Man har opdaget at et bufferoverløb i filnavnshåndteringen i inotify-tools, en kommandolinjeoverbygning til inotify, kunne føre til udførelse af vilkårlig kode. Dette påvirker kun det interne bibliotek og ingen af frontend-værktøjerne, der distribueres af Debian.
Den gamle stabile distribution (sarge) indeholder ikke inotify-tools.
I den stabile distribution (etch), er dette problem rettet i version 3.3-2.
I den ustabile distribution (sid), er dette problem rettet i version 3.11-1.
Vi anbefaler at du opgraderer din inotify-tools-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.