Es wurde ein Fehler in vbox3 entdeckt, einem Anrufbeantworter für isdn4linux. Durch diesen Fehler wurden die root-Berechtigungen nicht ordentlich aufgegeben, bevor ein vom Benutzer angegebenes tcl-Skript ausgeführt wird. Durch das Ausnutzen dieser Verwundbarkeit könnte ein lokaler Benutzer root-Berechtigungen erlangen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.1.7.1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.1.8 behoben.
Wir empfehlen Ihnen, Ihr vbox3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.