Tavis Ormandy entdeckte einen Pufferüberlauf in prozilla, einem Download-Beschleuniger, der mehrere Threads unterstützt. Dieser Pufferüberlauf kann ausgenutzt werden, um beliebigen Code auszuführen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 1.3.6-3woody3 behoben.
Die Stable-Distribution (Sarge) enthält das prozilla-Paket nicht.
Die Unstable-Distribution (Sid) enthält das prozilla-Paket nicht.
Wir empfehlen Ihnen, Ihr prozilla-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.