Mehrere Verwundbarkeiten wurden in nd, einer WebDAV-Schnittstelle für die Kommandozeile, entdeckt, durch die lange Zeichenketten, die vom entfernten Server empfangen werden, einen Überlauf von Puffern fester Länge verursachen können. Diese Verwundbarkeiten können durch einen Angreifer, der einen WebDAV-Server kontrolliert, ausgenutzt werden, um beliebigen Code auszuführen, wenn auf den Server mit einer verwundbaren Version von nd zugegriffen wird.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.5.0-1woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.8.2-1 behoben.
Wir empfehlen Ihnen, Ihr nd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.