Zorgon har fundet flere bufferoverløb i cfsf, en daemon som leverer krypertingstjenester til Unix' filsystem. Vi er endnu ikke sikre på om disse overløb kan udnyttes med succes, til at få rod-adgang på maskinen som kører CFS-daemonen. Men da cfsd let kan tvinges til at dø, kan en ondsindet bruger nemt udføre et overbelastningsangreb ("denial of service") mod den.
Problemet er rettet i version 1.3.3-8.1 i Debians stabile distribution, og i version 1.4.1-5 i Debians test- og ustabile distributioner.
Vi anbefaler at du omgående opgraderer din cfs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.