Andrew V. Samoilov notou que várias correções de bugs que foram aplicados ao código fonte do mc, o midnight commander, um navegador e gerenciador de arquivos, por seus desenvolvedores, não foram portados para versão atual do mc que o Debian distribui na versão estável. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Várias vulnerabilidades de formato de string
Vários estouros de buffer
Uma vulnerabilidade de laço infinito
Negação de serviço através de cabeçalho de seção corrompido
Negação de serviço por referência a null
Limpeza de memória não-alocada
Negação de serviço pelo uso de memória já liberada
Negação de serviço pela manipulação de handles de arquivos não-existentes
Execução de programa não-intencionada por demarcação insegura de nome de arquivo
Negação de serviço por buffer underflow
Na distribuição estável (woody), estes problemas foram corrigidos na versão 4.5.55-1.2woody5.
Na distribuição instável (sid), estes problemas já devem ter sido corrigidos, já que elas foram portadas das versões atuais.
Nós recomendamos que você atualize seu pacote mc.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.