Johnny Mast har opdaget et bufferoverløb i libast, "library of assorted spiffy things" (biblioteket med forskellige fikse ting), der kunne føre til udførelse af vilkårlig kode. Biblioteket anvendes af eterm, der installeres setgid uid, hvilket førte til en sårbarhed der muligjorde ændring af utmp-filen.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.4-3woody2.
I den stabile distribution (sarge) er dette problem rettet i version 0.6-0pre2003010606sarge1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer dine libast-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.