Mikolaj Izdebski обнаружил в функции BZ2_decompress целочисленное переполнение способное при обработке специально сформированного потока привести к выполнению кода злоумышленника или отказ в обслуживании (denial of service).
Обновления доступны как на сайте bzip2 так и в дистрибутивах, в Debian stable (DSA-2112-1) обновление уже доступно.
>>> Подробности