Eine Verwundbarkeit in fsp, einem Client-Werkzeug für das File Service Protocol (FSP), wurde entdeckt, durch die ein entfernter Benutzer sowohl aus dem FSP-Wurzelverzeichnis (CAN-2003-1022) entkommen sowie auch einen begrenzten Puffer überlaufen lassen kann, um willkürlichen Code auszuführen (CAN-2004-0011).
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.81.b3-3.1woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.81.b18-1 behoben.
Wir empfehlen Ihnen, Ihr fsp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.