Plusieurs vulnérabilités distantes ont été découvertes dans rdesktop, un client pour le protocole de bureau à distance. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
L'exploitation distante d'une vulnérabilité de débordement d'entier par le bas permet à un attaquant d'exécuter du code arbitraire avec les droits de l'utilisateur connecté.
L'exploitation distante d'une vulnérabilité par débordement du bloc de variables statiques permet à un attaquant d'exécuter du code arbitraire avec les droits de l'utilisateur connecté.
L'exploitation distante d'une vulnérabilité de signe d'entier permet à un attaquant d'exécuter du code arbitraire avec les droits de l'utilisateur connecté.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.5.0-1etch2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.5.0-4+cvs20071006.
Nous vous recommandons de mettre à jour votre paquet rdesktop.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.