Стив Кемп (Steve Kemp) и Ягуар обнаружили несколько возможностей переполнения буфера в vfte, версии редактора fte для работы в консоли Linux, находящейся в пакете fte-console. У этой программы установлен флаг setuid root, чтобы она могла произвести определённые низкоуровневые операции с консолью.
Из-за этих ошибок флаг setuid root был снят, в результате чего программу может использовать только суперпользователь. Мы рекомендуем использовать версию для работы в терминале (пакет fte-terminal), которая работает на любом подходящем терминале, включая консоль Linux.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.49.13-15woody1.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.50.0-1.1.
Мы рекомендуем вам обновить пакет fte.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.