Flera sårbarheter upptäcktes i GNU texinfo-paketet, ett dokumentationssystem för direktinformation och tryckt utdata.
Hanteringen av temporära filer utfördes på ett osäkert sitt, vilket gjorde det möjligt för en angripare att skriva över alla filer som var skrivbara av offret.
Ett buffertspill i util/texindex.c kunde göra det möjligt för en angripare att exekvera godtycklig kod med offrets åtkomsträttigheter genom att lura offret att köra texindex eller tex2dvi på en specialskriven texinfo-fil.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.7-2.2sarge2. Observera att binärpaket för mipsel-arkitekturen ännu inte är tillgängliga på grund av tekniska problem på byggmaskinen. Dessa paket kommer göras tillgängliga så fort som möjligt.
För den instabila (Sid) och kommande stabila utgåvan (Etch) har dessa problem rättats i version 4.8.dfsg.1-4.< /p>
Vi rekommenderar att ni uppgraderar ert texinfo-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.