Eckehard Berns upptäckte ett buffertspill i munpack-programmet, vilket används för att avkoda binärfiler i MIME-formaterade e-postmeddelanden (MIME = Multipurpose Internet Mail Extensions). Om munpack körs på ett e-postbrev (eller diskussionsgruppsinlägg) som är felaktigt på ett specifikt sätt kan det krascha och möjligen fås att köra godtycklig kod.
Herbert Xu rapporterade om en ytterligare sårbarhet som påverkar felformaterade filnamn som refererar till filer i moderkataloger, som ”../a”. Säkerhetsrisken är dock begränsad eftersom endast en inledande ”../” godtogs, och att endast nya filer kan skapas (dvs. inga filer kan skrivas över).
Båda problemen har rättats i version 1.5-5potato2 för den gamla stabila utgåvan (Potato), i version 1.5-7woody2 för den aktuella stabila utgåvan (Woody) samt i version 1.5-9 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar ert mpack-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.