Debian-Sicherheitsankündigung

gzip -- »gzexe« erlaubt die Ausführung beliebiger Programme

Datum des Berichts:
14. Mai 1998
Betroffene Pakete:
gzip
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
Im Augenblick ist keine weitere externe Sicherheitsdatenbank-Referenz verfügbar.
Weitere Informationen:

Uns wurde von Michal Zalewski mitgeteilt, dass »gzexe«, das mit »gzip« ausgeliefert wird, eine unsichere Methode zur direkten Dekomprimierung von ausführbaren Programmen verwendet. Diese Methode erlaubt den Aufruf von beliebigen Programmen.

Behoben in:
Intel - (in Version 1.3) 1.2.4-26.1 All - (in Version 2.0) 1.2.4-27