в aMule обнаружена уязвимость в функции GetFullName() при проверке имени файла запускаемого в mplayer, позволяющая выполнить произвольный код через специально сформированное имя закачиваемого файла. Как побочный эффект - невозможно открыть файл, содержащий в имени символ ' Исправления пока нет.
опа, а оно ещё не на nobody@. ну ничего, это поправимо :)
aMule-2.2.5-alt1 -> sisyphus: * Mon May 18 2009 Ilya Mashkin <oddity@altlinux> 2.2.5-alt1 - 2.2.5 - fixed CVE-2009-1440 (Closes: #19829)