En fejl er opdaget i vbox3, et "voice response"-system til isdn4linux, hvorved root-rettigheder ikke blev frigivet korrekt før udførelsen af et brugerleveret tcl-skript. Ved udnyttelse af denne sårbarhed kunne en lokal bruger opnå root-rettigheder.
I den nuværende stabile distribution (woody) er dette problem rettet i version 0.1.7.1.
I den ustabile distribution, er dette problem rettet i version 0.1.8.
Vi anbefaler at du opdaterer din vbox3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.