Uma vulnerabilidade, que permite uma passagem de diretório, no UnZip 5.50, permite que atacantes passagem pela checagem de caminhos relativos ("../") ao inserir certos caracteres inválidos entre os dois ".". A correção que foi implementada no DSA-344-1 pode não ter protegido contra todos os métodos de exploração desta vulnerabilidade.
Na atual distribuição estável (woody) este problema foi corrigido na versão 5.50-1woody2.
Na distribuição instável (sid) este problema foi corrigido na versão 5.50-3.
Nós recomendamos que você atualize seus pacotes unzip.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.