bazarr a découvert que eterm est vulnérable à un dépassement de tampon par la variable d'environnement ETERMPATH. Ce bogue peut être exploité pour obtenir les privilèges du groupe utmp sur un système où eterm est installé.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.9.2-0pre2002042903.1.
L'ancienne distribution stable (Potato) n'est pas affectée par ce problème.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet eterm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.