Dmitry Levin opdagede en sårbarhed i stihåndteringskoden, der anvendes af cpio-arkiveringsværktøjet. Svagheden kunne gøre det muligt at iværksætte lammelsesangreb (denial of service, crash) eller potentielt udførelse af vilkårlig kode, hvis en sårbar version af cpio blev anvendt til at udpakke eller vise indholdet af et ondsindet fremstillet arkiv.
I den stabile distribution (etch), er disse problemer rettet i version 2.6-18.1+etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 2.9-5.
Vi anbefaler at du opgraderer dine cpio-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.