"jaguar" descobriu dois problemas relevantes à segurança no gopherd, o servidor Gopher que é parte do pacote gopher no Debian. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Um estouro de buffer pode acontecer ao enviar conteúdos de um tamanho especialmente calculado.
Uma vulnerabilidade de formato de string foi encontrada na rotina de log.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 3.0.3woody2.
A distribuição instável (sid) não contém o pacote gopherd. Ele foi substituído pelo Pygopherd.
Nós recomendamos que você atualize seu pacote gopherd.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.