Erik Sjölund upptäckte flera fel i ncpfs, vilket innehåller verktyg för att använda resurser från NetWare-servrar, av vilka ett även gäller för den stabila utgåvan av Debian. Eftersom konfigurationsfilen lästes med rootbehörighet utan några extra kontroller var det möjligt att läsa godtyckliga filer.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.0.18-10woody2.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert ncpfs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.