Tavis Ormandy de l'équipe de sécurité de Google a découvert qu'une vérification de limite manquait dans ncompress, les programmes compress et uncompress originels de Lempel-Ziv, cela permet à un flux de données réalisé spécialement de dépasser un tampon par le bas avec des données contrôlées par l'attaquant.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 4.2.4-15sarge2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.2.4-15sarge2.
Nous vous recommandons de mettre à jour votre paquet ncompress.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.