Marcus Meissner descubrió que los atacantes podían producir un desbordamiento de buffer en el código de gestión de las rutas, creando o abusando de los enlaces simbólicos existentes, lo que podía conducir a la ejecución de código arbitrario.
Esta vulnerabilidad no estaba presente en el servidor NFS del núcleo.
Esta actualización incluía una corrección de error para la gestión de los atributos de los enlaces simbólicos. Esta corrección no tenía implicaciones de seguridad, pero para cuando se había preparado el DSA, ya estaba planificado par ala siguiente versión estable, por lo que decidimos incluirlo de antemano.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 2.2beta47-12woody1.
Para la distribución estable (sarge), este problema se ha corergido en la versión 2.2beta47-20sarge2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.2beta47-22.
Le recomendamos que actualice el paquete nfs-user-server.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.