Jonathan Rockway a découvert un dépassement de tampon dans nasm, l'assembleur x86 généraliste, qui pouvait mener à l'exécution d'un code arbitraire en compilant un code source en assembleur spécialement conçu.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.98.28cvs-1woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.98.38-1.1.
Nous vous recommandons de mettre à jour votre paquet nasm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.