Tavis Ormandy, del equipo de seguridad de Google, descubrió varias vulnerabilidades en gzip, la utilidad de compresión de GNU. El proyecto Common Vulnerabilities and Exposures ha identificado los siguientes problemas:
Una redirección de memoria a un puntero nulo podía conducir a una denegación de servicio si gzip se utilizaba de forma automática.
La ausencia de verificación de los límites podía conducir a una modificación de la pila, permitiendo la ejecución de código arbitrario.
Un desbordamiento de búfer en el código de soporte de pack podía llevar a la ejecución de código arbitrario.
Un desbordamiento de búfer en el código de soporte de LZH podía conducir a la ejecución de código arbitrario.
Un bucle infinito podía producir una denegación de servicio si se utilizaba gzip de forma automática.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.3.5-10sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3.5-15.
Le recomendamos que actualice el paquete gzip.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.