Le démon gtop, utilisé pour surveiller des machines distantes, contient un dépassement de tampon qui pouvait être utilisé par un attaquant pour exécuter n'importe quel code avec les privilèges du processus démon. S'il est démarré en tant que root, le processus démon abandonnera les privilèges de root, pour ceux avec l'uid et le gid 99 par défaut.
Ce bogue était précédemment corrigé dans DSA-098, mais un des correctifs n'a pas été incorporé aux versions postérieures de libgtop.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.0.13-3.1.
Pour l'ancienne distribution stable (Potato), ce problème était corrigé dans DSA-098.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.13-4.
Nous vous recommandons de mettre à jour votre paquet libgtop.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.