Уязвимость к проходу сквозь каталоги в UnZip 5.50 позволяет нападающему обойти проверку на относительные пути ("../"), поместив определённые недопустимые символы между двумя символами ".". Исправление, реализованное в DSA-344-1 может быть защищено не против всех способов использования уязвимости.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 5.50-1woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 5.50-3.
Мы рекомендуем вам обновить пакет unzip.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.