Dmitry Levin upptäckte en sårbarhet i sökvägshanteringskoden som används i arkiveringsverktyget cpio. Svagheten kunde användas till en överbelastningsattack (krasch), eller möjligen exekvering av godtycklig kod, om en sårbar version av cpio användes för att packa upp eller visa innehållet i ett skräddarsytt arkiv.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.6-18.1+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.9-5.
Vi rekommenderar att ni uppgraderar era cpio-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.