Colin Walters entdeckte, dass die Funktion dbus_signature_validate
in dbus, einem einfachen System für die Nachrichtenübermittlung zwischen
Prozessen, anfällig für Diensteverweigerungs-Angriffe (denial of
service
) ist.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.0.2-1+etch2 behoben.
Für die Testing- (Lenny) und Unstable-Distributionen (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr dbus-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.