Se descubrieron múltiples vulnerabilidades en nd, un interfaz en línea de comandos para WebDAV, por medio de las cuales las cadenas largas recibidas por el servidor sobrepasaban los buffers de longitud fija. Esta vulnerabilidad la podría aprovechar un atacante remoto que controlara un servidor WebDAV malicioso para ejecutar código arbitrario si se accediera al servidor mediante una versión vulnerable de nd.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.5.0-1woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.8.2-1.
Le recomendamos que actualice el paquete nd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.