Jim Meyering descobriu vários estouros de pilha no GNU tar, que podem levar à execução de código arbitrário através de arquivos tar especialmente manipulados.
A antiga distribuição estável ("woody") não é afetada por este problema.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 1.14-2.1.
Para a distribuição instável ("sid") este problema foi corrigido na versão 1.15.1-3.
Recomendamos que você atualize seu pacote tar.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.