GOBBLES さんにより、gzip が本当に長いファイル名のファイルを圧縮 する際にバッファオーバーフローが起こることが発見されました。 GOBBLES さんはこのバグを突いた攻撃方法を発見したと主張していますが、 他の人達には、この 問題は他のセキュリティ問題のように攻撃される可能性はないと言われています。
これに加え、Debian の安定版リリースの の gzip では セグメンテーションフォールトは起こらず、そのため直接この問題には関係がありません。 ただし、安全であるに越したことはないので、アップデートしたものを用意しました。
安定版/開発版/試験版 の最新版で、少なくともバージョン1.2.4-33 以上のものを用いていることを確認してください。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。