Andrew V. Samoilov upptäckte att flera felrättelser som uppströmsförfattarna till mc, midnight commander, en filbläddrare och -hanterare, lagt in i källkoden inte bakåtanpassats till den version av mc som finns i Debians stabila utgåva. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Flera formatsträngssårbarheter
Flera buffertspill
Sårbar för en oändlig slinga
Överbelastningsattack via trasigt sektionshuvud
Överbelastningsattack via avreferering av null-pekare
Frigörande av oallokerat minne
Överbelastningsattack genom att använda redan frigjort minne
Överbelastningsattack via manipulering av icke-existerande filhandtag
Oavsiktlig exekvering av program genom osäker citering av filnamn
Överbelastningsattack via buffertunderspill
För den stabila utgåvan (Woody) har dessa problem rättats i version 4.5.55-1.2woody5.
För den instabila utgåvan (Sid) skall dessa problem redan vara lösta eftersom de bakåtanpassats från den aktuella versionen.
Vi rekommenderar att ni uppgraderar ert mc-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.