Un bogue de débordement d'entier par le bas a été découvert dans la fonction file_printf dans file, un outil pour déterminer les types de fichiers basé sur l'analyse du contenu des fichiers. Ce bogue permet à un attaquant d'exécuter un code arbitraire en faisant examiner par un utilisateur local un fichier conçu spécialement et qui génère un débordement de mémoire tampon.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 4.12-1sarge1.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 4.17-5etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.20-1.
Nous vous recommandons de mettre à jour votre paquet file.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.