Steve Kemp und Jaguar entdeckten eine Reihe von Pufferüberlauf-Verwundbarkeiten in vfte, einer Version des fte Editors, die auf der Linux-Konsole läuft und im Paket fte-console zu finden ist. Dieses Programm ist setuid root, um verschiedene Arten von Low-Level Operationen in der Konsole durchzuführen.
Aufgrund dieser Fehler wurde das setuid-Privileg von vfte entfernt, was es nur noch für root nutzbar macht. Wir empfehlen, die Terminal-Version (im fte-terminal-Paket) stattdessen zu verwenden, was auf jedem fähigen Terminal inklusive der Linux-Konsole läuft.
Für die stable Distribution (Woody) wurden diese Probleme in Version 0.49.13-15woody1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 0.50.0-1.1 behoben.
Wir empfehlen Ihnen, Ihr fte-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.