Flere lokale og fjernudnytbare sårbarheder er opdaget i libarchive1, et enkelt bibliotek til at læse og skrive arkiver i formaterne tar, cpio, pax, zip og iso9660. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at libarchive1 fejlberegnede længden på en buffer, medførende et bufferoverløb hvis en anden form for korruption opstod i pax-udvidelsesheaderen.
Man har opdaget at hvis et arkiv sluttede før tid i en pax-udvidelsesheader, kunne biblioteket libarchive1 gå ind i en uendelig løkke.
Hvis et arkiv sluttede før tid i en tar-header, umiddelbart efterfulgt af en pax-udvidelsesheader, kunne libarchive1 dereferencere en NULL-pointer.
Den gamle stabile distribution (sarge) indeholder ikke denne pakke.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.53-2etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.2.4-1.
Vi anbefaler at du opgraderer din libarchive-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.