Steve Kemp et Jaguar ont découvert plusieurs failles de sécurité utilisant les dépassements de tampon dans vfte, une version de l'éditeur fte qui fonctionne avec la console Linux, disponible dans le paquet fte-console. Ce programme a les droits d'exécution root afin de pouvoir faire des opérations de bas niveau sur la console.
À cause de ces bogues, le privilège a été enlevé de vfte, qui le rend utilisable que par root. Nous vous recommandons d'utiliser la version pour terminal (dans le paquet fte-terminal) à la place, qui est opérationnelle sous tout bon terminal incluant la console Linux.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.49.13-15woody1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.50.0-1.1.
Nous vous recommandons de mettre à jour votre paquet fte.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.