gopherd, ein Gopher-Server von der Universität von Minnesota, enthält eine Reihe von Pufferüberläufen, die von einem entfernten Angreifer ausgenutzt werden können, um willkürlichen Code mit den Berechtigungen des gopherd-Prozesses auszuführen (in der Voreinstellung der »gopher« Benutzer).
Für die stable Distribution (Woody) wurde dieses Problem in Version 3.0.3woody1 behoben.
Dieses Programm wurde aus der unstable Distribution (Sid) gelöscht. gopherd ist veraltet, und es wird den Benutzern empfohlen, stattdessen auf PyGopherd umzustellen.
Wir empfehlen Ihnen, Ihr gopherd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.