Zorgon a trouvé de nombreux débordements de tampon dans cfsd, un démon qui ajoute les services de chiffrement au système de fichiers Unix (tm). Nous ne sommes pas encore certain que ces débordements de tampon peuvent être exploités avec succès pour gagner les droits d'accès root sur la machine ayant le démon CFS actif. Cependant, comme cfsd peut être facilement contraint à mourir, un utilisateur malintentionné peut facilement diriger contre elle une attaque en déni de service.
Ce problème a été corrigé avec la version 1.3.3-8.1 de la distribution stable de Debian et la version 1.4.1-5 des distributions testing et unstable de Debian.
Nous vous recommandons de mettre à jour votre paquet cfs immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.