Jacub Jelinek a découvert plusieurs failles de sécurité dans Midnight Commander, un puissant gestionnaire de fichiers pour les systèmes GNU/Linux. Les problèmes sont classés ainsi :
CAN-2004-0226 Dépassements de tampon ;
CAN-2004-0231 Créations de répertoires et de fichiers temporaires non
sécurisées ;
CAN-2004-0232 Problèmes sur les formats des chaînes de caractères.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 4.5.55-1.2woody3.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet mc.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.