Steve Kemp och Jaguar upptäckte ett antal buffertspillsårbarheter i vfte, en version av textredigeringsprogrammet fte som körs i Linuxkonsolen, som finns i paketet fte-console. Programmet är setuid root för att kunna utföra vissa sorters lågnivåoperationer på konsolen.
På grund av dessa fel, har setuid-privilegierna tagits bort från vfte, vilket gör att den endast kan användas av root. Vi rekommenderar att terminalversionen (i paketet fte-terminal) används istället, den kör i alla kapabla terminaler, inklusive Linuxkonsolen.
För den stabila utgåvan (Woody) har dessa problem rättats i version 0.49.13-15woody1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.50.0-1.1.
Vi rekommenderar att ni uppgraderar ert fte-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.