mozart, eine auf der Oz-Sprache basierende Entwicklungs-Plattform, enthält MIME-Konfigurationsdaten, die festlegen, dass Oz-Anwendungen an den Oz-Interpreter zur Ausführung übergeben werden sollen. Dies bedeutet, dass Datei-Manager, Web-Browser und andere Programme, die die mailcap-Datei honorieren, automatisch Oz-Programme ausführen, die von nicht vertrauenswürdigen Quellen heruntergeladen wurden. Daher könnte ein böswilliges Oz-Programm willkürlichen Code mit der Benutzerkennung eines Benutzers ausführen, der ein Client-Programm verwendet, das MIME verwendet, falls der Benutzer eine Datei auswählt (zum Beispiel durch die Anwahl eines Links in einem Web-Browser).
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.2.3.20011204-3woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.2.5.20030212-2 behoben.
Wir empfehlen Ihnen, Ihr mozart-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.