duskwave entdeckte, dass tinymux, ein textbasierter Mehrbenutzer-, virtueller Welt-Server, unzureichende Bereichsüberprüfungen durchführt, wenn mit vom Benutzer vorgegebenen Daten gearbeitet wird. Dies kann zur Ausführung beliebigen Codes führen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.4.3.31-1etch1 behoben.
Wir empfehlen Ihnen, Ihr tinymux-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.