Flera utifrån nåbara sårbarheter har upptäckts i rdesktop, en klient för fjärrskrivbordsprotokollet. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Fjärråtkomligt utnyttjande av en heltalsunderspillssårbarhet gjorde det möjligt för angripare att exekvera godtycklig kod med samma privilegier som den inloggade användaren.
Fjärrutnyttjande av ett sårbart BSS-spill gjorde det möjligt för angripare att exekvera godtycklig kod med samma privilegier som den inloggade användaren.
Fjärrutnyttjande av en heltalsteckensårbarhet gjorde det möjligt för angripare att exekvera godtycklig kod med samma privilegier som den inloggade användaren.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.5.0-1etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5.0-4+cvs20071006.
Vi rekommenderar att ni uppgraderar ert rdesktop-paket.
MD5 checksums of the listed files are available in the original advisory.