Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in rdesktop, einem
Client für das entfernte Desktop-Protokoll (Remote Desktop Protocol),
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Die entfernte Ausnutzung einer Integer-Unterlauf-Verwundbarkeit ermöglicht Angreifern die Ausführung beliebigen Codes mit den Rechten des angemeldeten Benutzers.
Die entfernte Ausnutzung einer BSS-Überlauf-Verwundbarkeit ermöglicht Angreifern die Ausführung beliebigen Codes mit den Rechten des angemeldeten Benutzers.
Die entfernte Ausnutzung einer Integer-Vorzeichen-Verwundbarkeit ermöglicht Angreifern die Ausführung beliebigen Codes mit den Rechten des angemeldeten Benutzers.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.5.0-1etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.5.0-4+cvs20071006 behoben.
Wir empfehlen Ihnen, Ihr rdesktop-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.