Os autores do mtr lançaram uma nova versão, apontando um buffer overflow que não pode ser explorado em seu ChangeLog. Przemyslaw Frasunek, no entanto, encontrou um jeito fácil de explorar esta falha, que permite que um atacante ganhe acesso ao socket raw, que faz um IP spoofing e outras atividades de rede 0 possíveis.
O problema foi corrigido pelo mantenedor do Debian na versão 0.41-6 para a distribuição stable do Debian, portando a correção do autor e na versão 0.48-1 para a distribuição testing/unstable.
Nós recomendamos que você atualize seu pacote mtr imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.