Los autores de tinyproxy, un proxy HTTP ligero, descubrieron un error en la gestión de algunas peticiones no válidas al proxy. Bajo ciertas circunstancias, una petición no válida podía derivar en que una zona de memoria fuera liberada dos veces. Esto podía dar como resultado, potencialmente, la ejecución de código arbitrario.
Este problema ha sido corregido en la versión 1.4.3-2woody2 para la distribución estable actual (woody) y en la versión 1.4.3-3 para la distribución inestable (sid). La vieja distribución estable (potato) no se ve afectada por este problema.
Le recomendamos que actualice el paquete tinyproxy inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.