Anders Kaseorg a découvert qu'afuse, un système de fichiers monté automatiquement en espace utilisateur, ne protégeait pas correctement les caractères particuliers des chemins. Cela permet à un attaquant local ayant un accès en lecture sur le système de fichiers d'exécuter des commandes en tant que détenteur du système de fichiers.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.1.1-1+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.2-3.
Nous vous recommandons de mettre à jour votre paquet afuse.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.