Flere sårbarheder er fundet i GNU texinfo-pakken, et dokumenteringssystem til online-oplysninger og uddata på papir.
Håndtering af midlertidige filer blev foretage på en usikker måde, hvilket gjorde det muligt for en angriber at overskrive enhver fil, der var skrivbar for offeret.
Et bufferoverløb i util/texindex.c kunne gøre det muligt for en angriber at udføre vilkårlig kode med offerets adgangsrettigheder, ved at få offeret til at køre texindex eller tex2dvi på en særligt fremstillet texinfo-fil.
I den stabile distribution (sarge), er disse problemer rettet i version 4.7-2.2sarge2. Bemærk at binære pakker til mipsel-arkitekturen pt. ikke er tilgængelige på grund af tekniske problemer med opbygningsværtsmaskinen. Disse pakker vil blive gjort tilgængelige så snart som muligt.
I den ustabile (sid) og kommende stabile distribution (etch), er disse problemer rettet i version 4.8.dfsg.1-4.
Vi anbefaler at du opgraderer din texinfo-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.