Les auteurs de mtr ont publié une nouvelle version, en indiquant un débordement de tampon non exploitable dans le journal des changements (ChangeLog). Toutefois, Przemyslaw Frasunek, a trouvé un moyen facile d'exploiter ce bogue, en permettant à un assaillant de prendre le contrôle de l'interface de connexion principale (the raw socket), ce qui rend possible l'usurpation d'adresse IP et d'autres types d'activités néfastes sur le réseau.
Ce problème a été corrigé par le responsable Debian dans la version 0.41-6 pour la distribution stable de Debian en rétroportant la rustine et dans la version 0.48-1 pour la distribution testing/unstable.
Nous vous recommandons de mettre à jour votre paquet mtr immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.