Ein Integer-Überlauf mit nachfolgendem Pufferüberlauf wurde in PCRE entdeckt, der »Perl Compatible Regular Expressions«-Bibliothek, der einem Angreifer das Ausführen von beliebigem Code ermöglicht.
Da mehrere Pakete dynamisch gegen diese Bibliothek gelinkt sind, empfehlen wir Ihnen, die entsprechenden Dienste oder Programme neu zu starten. Der Befehl »apt-cache showpkg libpcre3« zeigt die entsprechenden Pakete in dem Abschnitt »Reverse Depends:« an.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 3.4-1.1woody1 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5-1.2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 6.3-1 behoben.
Wir empfehlen Ihnen, Ihr libpcre3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.