Tavis Ormandy a découvert que PCRE, la bibliothèque d'expression rationnelles compatible avec Perl, pouvait rencontrer une situation de débordement de zone de mémoire du système lors de la compilation de certaines expressions rationnelles impliquant des options à l'intérieur du modèle et des branchements. Cela peut conduire à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 6.7+7.4-4.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour vos paquets pcre3.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.