Tavis Ormandy fra Google Security Team har opdaget en manglende grænsekontrol i ncompress, de originale Lempel-Ziv-programmer compress og uncompress, hvilket gjorde det muligt for en særligt fremstillet datastrøm at underløbe en buffer med angriberkontrollerede data.
I den stabile distribution (sarge) er dette problem rettet i version 4.2.4-15sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 4.2.4-15sarge2.
Vi anbefaler at du opgraderer din ncompress-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.