Chris Moore har opdaget at flex, en scannergenerator, genererede kode, der allokerede utilstrækkelig hukommelse hvis grammar'en indeholdt REJECT-kommandoer eller afsluttende kontekstregler. Dette kunne føre til et bufferoverløb og udførelse af vilkårlig kode.
Hvis du anvender kode, der stammer fra en sårbar lex-grammar i et miljø man ikke har tiltro til, skal du regenerere din scanner med den rettede version af flex.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 2.5.31-31sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 2.5.33-1.
Vi anbefaler at du opgraderer din flex-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.