Man har upptäckt att ett buffertspill i filnamnshanteringen i inotify-tools, ett kommandoradsgränssnitt till inotify, kunde leda till exekvering av godtycklig kod. Detta påverkade endast det interna biblioteket och inte något av de skalverktyg som följer med Debian.
Den gamla stabila utgåvan (Sarge) innehåller inte inotify-tools.
För den stabila utgåvan (Etch) har detta problem rättats i version 3.3-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.11-1.
Vi rekommenderar att ni uppgraderar ert inotify-tools-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.