GOBBLES a trouvé une utilisation dangereuse du format d'une chaîne dans le paquet super. Le programme super est utilisé pour que des utilisateurs et des programmes particuliers accèdent à certains utilisateurs systèmes. En exploitation de ce format de chaîne, un utilisateur local peut obtenir un accès root sans autorisation.
Ce problème a été corrigé dans la version 3.12.2-2.1 pour l'ancienne distribution stable (Potato), dans la version 3.16.1-1.1 pour l'actuelle distribution stable (Woody) et dans la version 3.18.0-3 pour la distribution unstable (Sid).
Nous vous recommandons de mettre à jour votre paquet super immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.