Les auteurs de tinyproxy, un mandataire HTTP léger, ont découvert un bogue lors du traitement de certaines requêtes du proxy. Dans certaines conditions, une requête invalide peut engendrer une double libération d'une mémoire allouée. Cela peut potentiellement être utilisé pour l'exécution d'un code arbitraire.
Ce problème a été corrigé dans la version 1.4.3-2woody2 pour l'actuelle distribution stable (Woody) et dans la version 1.4.3-3 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) n'est pas affectée par ce problème.
Nous vous recommandons de mettre à jour votre paquet tinyproxy immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.