gopherd, un serveur gopher de l'université du Minnesota, contient de nombreux dépassements de tampon qui pouvaient être exploités par un attaquant à distance pour exécuter n'importe quel code avec les privilèges de l'utilisateur propriétaire du process gopherd (par défaut, l'utilisateur gopher).
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 3.0.3woody1.
Ce programme a été enlevé de la distribution instable (Sid). gopherd est obsolète et les utilisateurs doivent utiliser PyGopherd à la place.
Nous vous recommandons de mettre à jour votre paquet gopherd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.