Se han descubierto varios errores en junkbuster, un proxy y filtro HTTP. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
James Ranson descubrió que un atacante podía modificar la opción «referrer» con una URL manipulada para sobreescribir accidentalmente una variable global.
Tavis Ormandy, del equipo de seguridad de Gentoo, descubrió varias corrupciones del montón debido a un uso inconsistente de una función interna que podía hacer que cayese el daemon o, posiblemente, llevar a la ejecución de código arbitrario.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.0.2-0.2woody1.
La distribución inestable (sid) ya no contiene el paquete junkbuster.
Le recomendamos que actualice el paquete junkbuster.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.