Erik Sjölund descobriu vários bugs no ncpfs que fornece utilitários para usar recursos de servidores NetWare, um dos quais também se aplica à distribuição Debian estável. Devido ao acesso a um arquivo de configuração sem verificações usando permissões de root, é possível ler arquivos arbitrários.
Na distribuição estável (woody), este problema foi corrigido na versão 2.2.0.18-10woody2.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote ncpfs.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.