Erik Sjölund a découvert que hztty, un convertisseur pour les codages chinois GB, Big5 et zW/HZ dans une session tty, pouvait déclencher l'exécution de commandes arbitraires avec les droits du groupe utmp.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.0-5.2woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0-6.1.
Nous vous recommandons de mettre à jour votre paquet hztty.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.