Steve Kemp entdeckte, dass osh, eine Shell, die dazu gedacht ist, die Möglichkeiten des Benutzers zu beschränken, zwei Pufferüberläufe enthält bei der Bearbeitung von Umgebungsvariablen und Datei-Umleitungen. Diese Verwundbarkeiten könnten verwendet werden, um willkürlichen Code auszuführen und damit die Beschränkungen zu umgehen, die für die Shell eingerichtet sind.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.7-11woody1 behoben.
Die alte stable Distribution (Potato) ist von diesem Problem betroffen, und wird bei verfügbarer Zeit mit einem zukünftigen Gutachten behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.7-12 behoben.
Wir empfehlen Ihnen, Ihr osh-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.