Леонард Стайлс (Leonard Stiles) обнаружил, что lv, программа просмотра файлов на разных языках, может читать параметры из файла конфигурации в текущем каталоге. Поскольку этот файл может быть помещён туда злонамеренным пользователем, а параметры конфигурации lv могут использоваться для выполнения команд, это представляет собой уязвимое место в безопасности. Нападающий может присвоить привилегии пользователя, запустившего lv, включая пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 4.49.4-7woody2.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 4.49.3-4potato2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 4.49.5-2.
Мы рекомендуем вам обновить пакет lv.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.