Erik Sjölund descobriu que hztty, um conversor para as codificação chinesas GB, Big5 e zW/HZ em uma sessão tty, pode ser levado a executar comandos arbitrários com os privilégios do grupo utmp.
Na distribuição estável (woody), este problema foi corrigido na versão 2.0-5.2woody2.
Na distribuição instável (sid), este problema foi corrigido na versão 2.0-6.1.
Nós recomendamos que você atualize seu pacote hztty.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.