Eine Verzeichnisüberschreitungs-Verwundbarkeit in UnZip 5.50 erlaubt es Angreifern, die Prüfung auf relative Pfadnamen (»../«) zu umgehen, indem bestimmte ungültige Zeichen zwischen den beiden ».«-Zeichen verwendet werden. Die Behebung, die in DSA-344-1 verwendet wurde, dürfte nicht gegen alle Arten der Ausnutzung dieser Verwundbarkeit geschützt haben.
Für die stable Distribution (Woody) wurde dieses Problem in Version 5.50-1woody2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 5.50-3 behoben.
Wir empfehlen Ihnen, Ihr unzip-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.