Rafal Wojtczuk de McAfee AVERT Research a découvert que e2fsprogs, les utilitaires et les bibliothèques du système de fichiers ext2, contenait plusieurs débordements d'entiers dans les allocations de mémoire, ils sont basés sur des tailles prises directement à partir des informations du système de fichiers. Cela peut entraîner des débordements basés sur des zones de mémoire permettant potentiellement l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.39+1.40-WIP-2006.11.14+dfsg-2etch1.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour vos paquets e2fsprogs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.