Die Autoren von tinyproxy, einem kleinem HTTP-Proxy, entdeckten einen Fehler in der Behandlung von einigen ungültigen Proxy-Anfragen. Unter einigen Umständen könnte eine ungültige Anfrage dazu führen, dass ein zugewiesener Speicher doppelt freigegeben wird. Das kann potenziell dazu führen, dass willkürlicher Code ausgeführt wird.
Dieses Problem wurde in Version 1.4.3-2woody2 für die aktuelle stable Distribution (Woody) und in Version 1.4.3-3 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist von diesem Problem nicht betroffen.
Wir empfehlen Ihnen, Ihr tinyproxy-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.