En heltalsunderløbsfejl er fundet i funktionen file_printf i file, et værktøj til afgørelse af filtyper på baggrund af analyser af filernes indhold. Fejlen kunne udnyttes af en angriber til at udføre vilkårlig kode, ved at få en lokal bruger til at undersøge en særligt fremstillet fil, der udløser bufferoverløbet.
I den stabile distribution (sarge), er dette problem rettet i version 4.12-1sarge1.
I den kommende stabile distribution (etch), er dette problem rettet i version 4.17-5etch1.
I den ustabile distribution (sid), er dette problem rettet i 4.20-1.
Vi anbefaler at du opgraderer din file-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.