Andrew V. Samoilov bemerkte, dass mehrere Fehlerbereinigungen
für mc, den midnight commander
, nicht zurückportiert wurden.
Die ursprünglichen Entwickler des mc, einem Dateibrowser und
-manager, hatten diese Fehler im Quelltext behoben. Allerdings
wurden die Korrekturen nicht in die aktuelle Version von mc
übernommen, die Debian in der Stable-Release ausliefert. Das
Common Vulnerabilities and Exposures project
legt die folgenden
Verwundbarkeiten fest:
Mehrere Format-Zeichenketten-Verwundbarkeiten
Mehrere Pufferüberläufe
Verwundbarkeit durch eine Endlosschleife
Diensteverweigerung (Denial of Service
) mittels eines beschädigten Section headers
Diensteverweigerung (Denial of Service
) mittels einer Null-Dereferenzierung
Freigabe von nicht reserviertem Speicher
Diensteverweigerung (Denial of Service
) über die Verwendung von bereits freigegebenem
Speicher
Diensteverweigerung (Denial of Service
) durch die Manipulation von nicht existierenden
Dateizeigern
Unbeabsichtigte Ausführung eines Programmes durch unsichere Anführung eines Dateinamens
Diensteverweigerung (Denial of Service
) durch einen Pufferunterlauf
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 4.5.55-1.2woody5 behoben.
Für die Unstable-Distribution (Sid) sollten diese Probleme bereits behoben sein, da sie von aktuellen Versionen zurückportiert wurden.
Wir empfehlen Ihnen, Ihr mc-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.