iDEFENSE a découvert une faille de sécurité due à un dépassement de tampon dans l'analyseur du format ELF dans la commande file. Elle peut être utilisée pour exécuter n'importe quel code avec les privilèges de l'utilisateur exécutant la commande. La faille de sécurité peut être exploitée par un binaire dont le ELF sera modifié et passé à file. Ceci pouvait être accompli en laissant le binaire sur le système de fichiers et en attendant que quelqu'un utilise file ou via un service qui se sert de file pour classifier son entrée. (Par exemple, certains filtres d'imprimante utilisent file pour déterminer comment traiter les fichiers envoyés à l'imprimante).
Des paquets corrigés sont disponibles dans la version 3.28-1.potato.1 pour Debian 2.2 (Potato) et dans la version 3.37-3.1.woody.1 pour Debian 3.0 (Woody). Nous vous recommandons de mettre à jour votre paquet file immédiatement.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.