Imran Ghory upptäckte en kapplöpningseffekt i bzip2, en högkvalitativ blocksorterande filkomprimerare och -dekomprimerare. När en fil dekomprimerades i en katalog som angriparen har tillgång till kunde bunzip2 luras att sätta filbehörighet på en annan fil användaren har tillgång till.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.0.2-1.woody2.
För uttestningsutgåvan (Sarge) har detta problem rättats i version 1.0.2-6.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.0.2-6.
Vi rekommenderar att ni uppgraderar era bzip2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.