Tavis Ormandy fra Google Security Team har opdaget flere sårbarheder i gzip, GNU's kompressionsværktøj. Projeketet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En null-pointerdereference kunne føre til lammelsesangreb (denial of service) hvis gzip blev anvendt på en automatiseret måde.
Manglende grænsekontroller kunne føre til stak-ændring, hvilket kunne tillade udførelse af vilkårlig kode.
Et bufferunderløb i pack-supportkoden kunne føre til udførelse af vilkårlig kode.
Et bufferunderløb i LZH-suportkoden kunne føre til udførelse af vilkårlig kode.
En uendelig løkke kunne føre til lammelsesangreb hvis gzip blev anvendt på en automatiseret måde.
I den stabile distribution (sarge) er disse problemer rettet i version 1.3.5-10sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.5-15.
Vi anbefaler at du opgraderer din gzip-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.