Rafal Wojtczuk från McAfee AVERT Research upptäckte att e2fsprogs, systemverktyg och -bibliotek för ext2-filsystemet, innehöll flera heltalsspill i minnesallokeringar som baserades på storlekar som lästes direkt från filsystemsinformation. Detta kunde leda till heapbaserade spill vilket potentiellt kunde tillåta exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.39+1.40-WIP-2006.11.14+dfsg-2etch1.
För den instabila utgåvan (Sid), kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert e2fsprogs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.