Johnny Mast descubrió un desbordamiento de buffer en libast, la biblioteca para diversas cosas fantásticas, que podía conducir a la ejecución de código arbitrario. Esta biblioteca la utilizaba eterm, que se instala con uid setgid, lo que podía conducir a una vulnerabilidad para alterar el archivo utmp.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 0.4-3woody2.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.6-0pre2003010606sarge1.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete libast.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.