Nikolaus Schulz さんは、ID3 タグライブラリである id3lib 中にプログラム上の誤りを発見しました。 この問題によって、シンボリックリンク攻撃を利用したサービス不能 (DoS) 攻撃が引き起こされる可能性があります。
旧安定版ディストリビューション (oldstable、コードネーム sarge) では、 この問題はバージョン 3.8.3-4.1sarge1 で修正されています。
アーカイブ管理スクリプトの技術的な制約のため、安定版ディストリビューション (stable、コードネーム etch) への修正は数日中にリリースが可能になる予定です。
不安定版ディストリビューション (unstable、コードネーム sid) では、 この問題はバージョン 3.8.3-7 で修正されています。
id3lib3.8.3 パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。