Tavis Ormandy från Googles säkerhetsgrupp upptäckte flera sårbarheter i gzip, GNU:s komprimeringsverktyg. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En avreferering av null-pekare kunde användas till en överbelastningsattack om gzip användes på ett automatiserat vis.
Avsaknade begränsningskontroller kunde leda till förändring av stacken, vilket kunde möjliggöra exekvering av godtycklig kod.
Ett buffertspill i packningsstödkoden kunde leda till exekvering av godtycklig kod.
Ett buffertunderspill i LZH-stödet kunde leda till exekvering av godtycklig kod.
En oändlig slinga kunde utnyttjas till en överbelastningsattack om gzip användes på ett automatiserat vis.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.5-10sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.5-15.
Vi rekommenderar att ni uppgraderar ert gzip-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.