iDEFENSE havaitsi "file"-komennon ELF-formaatin jäsentelyssä puskurin ylivuotoon johtavan haavoittuvuuden, jota voidaan käyttää mielivaltaisen koodin ajamiseen komennon suorittajan oikeuksilla. Haavoittuvuutta voidaan hyväksikäyttää luomalla tietyntyyppinen ELF-binääri, joka sitten syötetään file-komennolle. Tämä voidaan toteuttaa joko jättämällä binääri tiedostojärjestelmään ja odottamalla että joku käyttää file-komentoa sen tunnistamiseen, tai siirtämällä se palvelulle joka käyttää file-komentoa syötteen tunnistamiseen. (Esim. jotkut tulostussuodattimet käyttävät file-komentoa päätelläkseen kuinka käsitellä tulostimelle menevää syötettä.)
Korjatut paketit ovat saatavilla Debian 2.2:n (potato) versiossa 3.28-1.potato.1 ja Debian 3.0:n (woody) versiossa 3.37-3.1.woody.1 . Suosittelemme päivittämään file-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.