Teemu Salmela entdeckte, dass der textbasierte Web-Browser links2 eine unzureichende Bereinigung von smb://-URIs durchführt, was zur Ausführung beliebiger Shell-Kommandos führen kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.1pre16-1sarge1 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 2.1pre26-1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.1pre26-1 behoben.
Wir empfehlen Ihnen, Ihr links2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.