isdn4linux の音声応答システム vbox3 に、ユーザが与えた tcl スクリプトを実行する際に root 特権を適切に落としていないというバグが発見されました。 この欠陥を突くことで、ローカルの攻撃者が root 権限を得ることができます。
現安定版 (stable) woody では、これはバージョン 0.1.7.1 で修正されています。
不安定版 (unstable) sid では、これはバージョン 0.1.8 で修正されています。
すぐに vbox3 パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。