mtr の作者は上流の新しいバージョンをリリースしました。 その変更履歴にはバッファオーバーフローに関する記述が あり、それは攻撃には使えないと述べられていました。。 しかし、Przemyslaw Frasunek さんが、このバグを突いて攻撃する 簡単な方法 を発見しました。それによって、攻撃者は raw ソケットにアクセスが可能になり、IP 詐称や、その他の悪意ある ネットワーク活動ができてしまいます。
この問題は、Debian メンテナによって、安定版では上流の修正を バックポートすることで修正され、また試験版および開発版の ディストリビューションではバージョン 0.48-1 で修正されています。
mtr パッケージを早急にアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。