Marcus Meissner descobriu que atacantes podem disparar um estouro de pilha no código de manipulação de caminho pela criação ou abuso de links simbólicos existentes, o que pode levar à execução de código arbitrário.
Esta vulnerabilidade não está presente no servidor NFS do kernel.
Estas atualizações incluem a reparação na falha de manipulação de atributos de links simbólicos. Esta correção não contém implicações de segurança, mas enquanto esta DSA era preparada ela já estava na fila para o próximo lançamento "pontual" da distribuição estável, então decidimos por incluir posteriormente.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 2.2beta47-12woody1.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 2.2beta47-20sarge2.
Para a distribuição instável ("sid") este problema foi corrigido na versão 2.2beta47-22.
Recomendamos que você atualize seu pacote nfs-user-server.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.