Ein Integer-Unterlauf-Fehler wurde in der Funktion file_printf in file, einem Werkzeug zum Bestimmen von Dateitypen basierend auf der Analyse des Inhalts, entdeckt. Der Fehler kann es einem Angreifer erlauben, beliebigen Code auszuführen, indem ein lokaler Benutzer dazu verleitet wird, eine speziell erzeugte Datei auszuwerten, die einen Pufferüberlauf erzeugt.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.12-1sarge1 behoben.
Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 4.17-5etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.20-1 behoben.
Wir empfehlen Ihnen, Ihr file-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.