Zorgon encontrou umm buffer overflow grave no cfsd, um daemon que promove o serviço de criptografia para sistemas de arquivos Unix(tm). Nós ainda não estamos certos se este estouro pode ser explorado com sucesso para obter acesso de root em uma máquina rodando o daemon CFS. De qualquer forma, uma vez que o cfsd facilmente pode ser forçado a morrer, um usuário malicioso pode facilmente executar um ataque de negação de serviço.
Este problema foi corrigido na versão 1.3.3-8.1 da distribuição estável do Debian e na versão 1.4.1-5 das distribuições testing e unstable.
Nós recomendamos que você atualize seu pacote cfs imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.