Två problem har upptäckts i gzip, GNUs komprimeringsverktyg. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Imran Ghory upptäckte en kapplöpningseffekt i koden som sätter behörigheter i gzip. När en fil packades upp i en katalog som angriparen har tillgång till kunde gunzip luras att sätta filbehörigheterna på en annan fil som användaren har tillgång till.
Ulf Härnhammar upptäckte en sökvägstraverseringssårbarhet i gunzip. När gunzip användes med flaggan -N kunde en angripare använda denna sårbarhet till att skapa filer i en godtycklig katalog med användarens behörighet.
För den gamla stabila distributionen (Woody) har dessa problem rättats i version 1.3.2-3woody5.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.5-10.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.5-10.
Vi rekommenderar att ni uppgraderar ert gzip-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.