En formatsträngssårbarhet har upptäckts i gedit, ett lättviktigt textredigeringsprogram för GNOME, vilket öppnar för en överbelastningsattack (programkrasch) genom en binärfil med formatsträngsspecificerare i filnamnet. Eftersom gedit stöder att öppna filer genom ”http://”-URL:ar (genom GNOME vfs) och andra scheman kan denna sårbarhet möjligen utnyttjas utifrån.
Den gamla stabila utgåvan (Woody) är inte sårbar för detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.8.3-4sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.10.3-1.
Vi rekommenderar att ni uppgraderar ert gedit-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.