Teemu Salmela entdeckte, dass der textbasierte Web-Browser links eine unzureichende Bereinigung von smb://-URIs durchführt, was zur Ausführung beliebiger Shell-Kommandos führen kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.99+1.00pre12-1sarge1 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 0.99+1.00pre12-1.1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.99+1.00pre12-1.1 behoben.
Wir empfehlen Ihnen, Ihr links-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.