Leon Juranic descobriu um buffer overflow relacionado à função de biblioteca getpass(3) no Calife, um programa que fornece privilégios de super usuário para usuários. Um atacante local pode potencialmente explorar esta vulnerabilidade, dado o conhecimento da senha de um usuário local e a presença de, ao menos, uma entrada no /etc/calife.auth, para executar código arbitrário com os privilégios de root.
Na atual distribuição estável (woody) este problema foi corrigido na versão 2.8.4c-1woody1.
Na distribuição instável (sid) este problema foi corrigido na versão 2.8.6-1.
Nós recomendamos que você atualize seu pacote calife.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.