Eine Format-String-Verwundbarkeit wurde in gedit entdeckt, einem kleinen Texteditor für GNOME, die es Angreifern erlaubt, einen Denial of Service (Absturz der Applikation) mittels einer Binärdatei herbeizuführen, wenn im Dateinamen Symbole für Format-Strings enthalten sind. Da gedit das Öffnen von Dateien über »http://«-URLs (mit Hilfe des GNOME vfs) sowie andere Schemata unterstützt, könnte diese Verwundbarkeit auch entfernt ausnutzbar sein.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.8.3-4sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.10.3-1 behoben.
Wir empfehlen Ihnen, Ihr gedit-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.