Roland Lezuo et Josselin Mouette ont découvert que la bibliothèque HTTP libsoup ne réalisait pas de vérification suffisante lors de l'analyse des en-têtes HTTP, cela peut conduire à un déni de service.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.2.3-2sarge1.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 2.2.98-2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.2.98-2.
Nous vous recommandons de mettre à jour votre paquet libsoup.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.