Rafal Wojtczuk fra McAfee AVERT Research opdagede at e2fsprogs, værktøjer og biblioteker til filsystemet ext2, indeholdt flere heltalsoverløb i hukommelsesallokeringer, med grundlag i størrelser taget direkte fra filsystemsoplysninger. Dette kunne medføre heap-baserede overløb, hvilket potentielt muliggjorde udførelse af vilkårlig kode.
I den stabile distribution (etch), er dette problem rettet i version 1.39+1.40-WIP-2006.11.14+dfsg-2etch1.
I den ustabile distribution (sid), vil dette problem blive rettet om kort tid.
Vi anbefaler at du opgraderer din e2fsprogs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.