Alin Rad Pop entdeckte, dass link-grammar, der Link-Grammar
-Parser
der Carnegie Mellon Universität für Englisch, eine unzureichende Überprüfung
innerhalb seines Token-Zerlegers durchführt. Dies könnte einer bösartigen
Eingabedatei die Ausführung beliebigen Codes ermöglichen.
In der alten Stable-Distribution (Sarge) ist dieses Paket nicht vorhanden.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 4.2.2-4etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.2.5-1 behoben.
Wir empfehlen Ihnen, Ihr link-grammar-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.