Erik Sjölund a découvert plusieurs bogues dans ncpfs, qui fournit plusieurs outils pour utiliser les ressources de serveurs NetWare. Un de ces bogues touche la distribution Debian stable. Le programme accède à un fichier de configuration avec les droits du superutilisateur, sans vérification particulière. Il est ainsi possible de lire des fichiers arbitraires.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.2.0.18-10woody2.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet ncpfs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.