Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert un dépassement de tampon dans axel, un outil léger accélérateur de téléchargement. Lors de la lecture d'une entrée distante, le programme ne vérifiait pas si l'entrée pouvait ou non provoquer un dépassement de tampon, ce qui aurait pu permettre l'exécution de code arbitraire.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.0a-1woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0b-1.
Nous vous recommandons de mettre à jour votre paquet axel.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.