Mehrere Verwundbarkeiten wurden im GNU texinfo-Paket, einem Dokumentationssystem für Online-Informationen und gedruckte Ausgaben, entdeckt.
Der Umgang mit temporären Dateien geschieht auf eine unsichere Art, was es einem Angreifer erlaubt, jede durch das Opfer schreibbare Datei zu überschreiben.
Ein Pufferüberlauf in util/texindex.c kann es einem Angreifer erlauben, beliebigen Code mit den Zugriffsrechten des Opfers auszuführen, indem das Opfer veranlasst wird, texindex oder tex2dvi auf einer speziell erzeugten texinfo-Datei auszuführen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.7-2.2sarge2 behoben. Wegen technischen Problemen mit dem Build-Rechner sind Binärpakete für die mipsel-Architektur zurzeit nicht verfügbar. Diese Pakete werden sobald wie möglich bereitgestellt werden.
Für die Unstable- (Sid) und die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 4.8.dfsg.1-4 behoben.
Wir empfehlen Ihnen, Ihr texinfo-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.