Flere fjernudnytbare sårbarheder er opdaget i rdesktop, en Remote Desktop Protocol-klient. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Fjernudnyttelse af en heltalsunderløbssårbarhed gjorde det muligt for angribere at udføre vilkårlig kode med rettighederne hørende til den indloggede bruger.
Fjernudnyttelse af en BSS-overløbssårbarhed gjorde det muligt for angribere at udføre vilkårlig kode med rettighederne hørende til den indloggede bruger.
Fjernudnyttelse af en heltalsfortegnssårbarhed gjorde det muligt for angribere at udføre vilkårlig kode med rettighederne hørende til den indloggede bruger.
I den stabile distribution (etch), er disse problemer rettet i version 1.5.0-1etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.5.0-4+cvs20071006.
Vi anbefaler at du opgraderer din rdesktop-pakke.
MD5 checksums of the listed files are available in the original advisory.