zen-parse a trouvé un bogue dans la mise en œuvre courante d'at qui mène à une vulnérabilité béante qui pouvait rapidement conduire à une exploitation de l'utilisateur démon.
Nous vous recommandons de mettre à jour vos paquets at.
Malheureusement, la correction de bogue du DSA 102-1 ne s'est pas répandue correctement en raison d'un problème de fabrication de paquet. Tandis que le fichier parsetime.y était corrigé, yy.tab.c aurait dû être généré à partir de lui, or c'est le yy.tab.c de la source originale qui était utilisé. Ceci a été corrigé dans le DSA-102-2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.