Johnny Mast entdeckte einen Pufferüberlauf in libast, der Bibliothek
gemischter schicker Dinge (assorted spiffy things
), der zur Ausführung
beliebigen Codes führen kann. Diese Bibliothek wird von eterm verwendet, das
setgid-uid installiert ist, was zu einer Verwundbarkeit zum Verändern der
utmp-Datei führt.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 0.4-3woody2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.6-0pre2003010606sarge1 behoben.
Für die Unstable-Distribution werden die Pakete in Kürze aktualisiert werden.
Wir empfehlen Ihnen, Ihre libast-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.