On a découvert qu'un débordement de mémoire tampon dans le traitement des noms de fichiers d'inotify-tools, une interface en ligne de commande à inotify, pouvait conduire à l'exécution de code arbitraire. Cela n'affecte que la bibliothèque interne et aucun des outils frontaux fournis par Debian.
L'ancienne distribution stable (Sarge) ne contient pas de paquet inotify-tools.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 3.3-2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.11-1.
Nous vous recommandons de mettre à jour votre paquet inotify-tools.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.