iDEFENSE entdeckte eine Pufferüberlauf-Verwundbarkeit in der ELF-Format-Analyse des "file"-Befehls, die dazu verwendet werden kann, um willkürlichen Code mit den Privilegien des Benutzers auszuführen, der den Befehl ausführt. Die Verwundbarkeit kann ausgenutzt werden, indem man ein spezielles ELF-Programm erstellt, das die Eingabe für file ist. Dies könnte erreicht werden, indem man das Programm im Dateisystem hinterlässt und auf jemanden wartet, der file darauf anwendet, um es zu identifizieren, oder indem es an einen Dienst übergeben wird, der file verwendet, um die Eingabe einzuteilen. (Zum Beispiel rufen einige Drucker-Filter file auf, um zu eruieren, wie die Eingabe zu verarbeiten ist, um sie an einen Drucker zu schicken.)
Reparierte Pakete sind in Version 3.28-1.potato.1 für Debian 2.2 (Potato) und Version 3.37-3.1.woody.1 für Debian 3.0 (Woody) verfügbar. Wir empfehlen Ihnen, Ihr file-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.