Демон gtop, используемый для мониторинга удалённых машин, содержит возможность переполнения буфера, которая может использоваться нападающим для выполнения произвольного кода с привилегиями процесса демона. Если этот процесс запущен от имени пользователя root, он отказывается от этих привилегий, принимая по умолчанию значения идентификаторов пользователя и группы 99.
Эта ошибка ранее исправлена в DSA-098, но одна из заплат не подходит к позднейшим версиям libgtop.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0.13-3.1.
Информацию об исправлении этой проблемы в старом стабильном дистрибутиве (potato) см. в DSA-098.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.0.13-4.
Мы рекомендуем вам обновить пакет libgtop.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.