Tavis Ormandy a découvert que bochs, un émulateur de processeur IA-32 hautement portable, était vulnérable à un débordement de mémoire tampon dans le pilote de périphérique réseau émulé NE2000, cela peut conduire à une augmentation des privilèges.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 2.1.1+20041109-3sarge1.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.3-2etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.3+20070705-1.
Nous vous recommandons de mettre à jour vos paquets bochs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.