zen-parse encontró un error en la implementación actual de at que conduce a una vulnerabilidad de corrupción de la pila que puede conducir a una explotación del demonio de usuario.
Recomendamos que actualice sus paquetes at.
Desafortunadamente, la corrección del error de DSA 102-1 no se propagó debidamente por un error en el empaquetado. Aunque se arregló el archivo parsetime.y, se debería haber generado yy.tab.c desde él, se mantuvo yy.tab.c del archivo fuente original. Esto ha sido corregido en DSA-102-2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.