Chris Evans har opdaget at er særligt fremstillet arkiv kunne udløse en uendelig løkke i bzip2, et bloksorterende filkomprimeringsprogram af høj kvalitet. Under udpakningen af arkivet medførte det en uddatafil der blev ved med at vokse indtil disken var fyldt op. På systemer der automatisk udpakker bzip2-arkiver, kunne det ende med et lammelsesangreb (DoS, Denial of Service).
I den gamle stabile distribution (woody) er dette problem rettet i version 1.0.2-1.woody5.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.2-7.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.2-7.
Vi anbefaler at du opgraderer din bzip2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.