gtop-taustasovellus, jota käytetään etäkoneiden valvontaan, sisältää puskurin ylivuodon jota hyväksikäyttämällä hyökkääjä voi suorittaa mielivaltaista koodia taustasovelluksen oikeuksilla. Mikäli sovellus käynnistetään root-käyttäjänä, taustaprosessi pudottaa root-oikeudet, ja käyttää oletusarvoisesti uid:tä ja gid:tä 99.
Tämä vika on korjattu jo aiemmin (DSA-098), mutta eräs korjauksista jäi siirtämättä libgtopin myöhempiin versioihin.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.0.13-3.1 .
Ongelma on korjattu aiemman vakaan jakelun (potato) DSA-098:ssa mainituissa versioissa.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.0.13-4 .
Suosittelemme päivittämään libgtop-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.