Sebastian Krahmer a découvert que rsync, un programme rapide de copie de fichiers à distance, contenait une erreur de décalage. Cela permet à des attaquants distants d'exécuter du code arbitraire par l'intermédiaire de noms de répertoires longs.
Dans l'ancienne distribution stable (Sarge), ce problème n'est pas présent.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.6.9-2etch1.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet rsync.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.