bazarr
entdeckte, dass eterm durch einen Pufferüberlauf der
ETERMPATH-Umgebungsvariable verwundbar ist. Der Fehler kann
ausgenutzt werden, um die Privilegien der Gruppe utmp
auf einen
System, auf dem eterm installiert ist, zu erlangen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.9.2-0pre2002042903.1 behoben.
Die alte stable Distribution (Potato) ist nicht von diesem Problem betroffen.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr eterm-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.