Ulf Härnhammar do Projeto de Auditoria de Segurança do Debian descobriu um estouro de buffer no axel, um acelerador de downloads leve. Ao ler entradas remotas, o programa não verificava se uma parte da entrada poderia estourar um buffer e, talvez, causar a execução de código árbitrário.
Na distribuição estável (woody), este problema foi corrigido na versão 1.0a-1woody1.
Na distribuição instável (sid), este problema foi corrigido na versão 1.0b-1.
Nós recomendamos que você atualize seu pacote axel.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.