Zorgon fann flera buffertspill i cfsd, en serverprocess som lägger in krypteringstjänster i Unix™-filsystem. Vi är ännu inte säkra på om dessa spill framgångsrikt kan utnyttjas för att få root-behörighet på maskinen som kör CFS-servern, men då cfsd enkelt kan fås att dö kan en illvillig användare lätt utföra en överbelastningsattack mot den.
Detta problem har rättats i version 1.3.3-8.1 för den stabila utgåvan av Debian och i version 1.4.1-5 för uttestnings- och den stabila utgåvan av Debian.
Vi rekommenderar att ni uppgraderar ert cfs-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.