Debian Security Advisory DSA-2074-1                                Giuseppe Iuculano
July 21, 2010               
Package        : ncompress
Vulnerability  : integer underflow
Problem type   : local
Debian-specific: no
CVE Id         : CVE-2010-0001

Aki Helin discovered an integer underflow in ncompress, the original
Lempel-Ziv compress/uncompress programs.
This could lead to the execution of arbitrary code when trying to decompress
a crafted LZW compressed gzip archive.

For the stable distribution (lenny), this problem has been fixed in

For the testing (squeeze) and unstable (sid) distribution, this
problem has been fixed in version

We recommend that you upgrade your ncompress package.

Debian GNU/Linux 5.0 alias lenny
- --------------------------------

Debian (stable)
- ---------------

Stable updates are available for alpha, amd64, arm, armel, hppa, i386, ia64, mips, mipsel, powerpc, s390 and sparc.

