Ett heltalsunderspill har upptäckts i funktionen file_printf i file, ett verktyg för att avgöra filtyp baserat på analys av filers innehåll. Felet kunde göra det möjligt för en angripare att exekvera godtycklig kod genom att få den lokala användare att undersöka en specialskriven fil som utlöser buffertunderspillet.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.12-1sarge1.
För den kommande stabila utgåvan (Etch) har detta problem rättats i version 4.17-5etch1.
För den instabila utgåvan (Sid) har detta problem rättats i 4.20-1.
Vi rekommenderar att ni uppgraderar ert file-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.