Eckehard Berns a découvert un débordement de tampon dans le programme munpack qui est utilisé pour décoder (et inversement coder) des fichiers binaires en format de courriel MIME (« Multipurpose Internet Mail Extensions »). Si munpack est exécuté sur un courriel intentionnellement mal formé (ou un article de news) alors il plantera et pourra être utiliser pour l'exécution d'un code arbitraire.
Herbert Xu a rapporté une seconde vulnérabilité qui affecte les noms de fichier mal formés dans les répertoires ascendants tels que « ../a ». La faille de sécurité est limité, car uniquement un seul « ../ » était accepté et seul de nouveaux fichiers pouvaient être créés (i.e. aucun fichier ne sera écrasé).
Ces deux problèmes ont été corrigés dans la version 1.5-5potato2 pour l'ancienne distribution stable (Potato), dans la version 1.5-7woody2 pour l'actuelle version stable (Woody) et dans la version 1.5-9 pour la distribution unstable (Sid).
Nous vous recommandons de mettre à jour votre paquet mpack immédiatement.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.