Leonard Stiles har opdaget, at lv, et flersproget program til visning af filer, indlæser indstillingerne fra en opsætningsfil i den aktuelle mappe. Fordi en sådan fil kunne være placeret der, af en ondsindet bruger og lv's opsætningsindstillinger kan anvendes til at udføre kommandoer, var dette et sikkerhedsproblem. En angriber kunne få rettighederne hørende til den bruger, der startede lv, deriblandt root.
I den stabile distribution (woody) er dette problem rettet i version 4.49.4-7woody2.
I den gamle stabile distribution (potato) er dette problem rettet i version 4.49.3-4potato2.
I den ustabile distribution (sid) er dette problem rettet i version 4.49.5-2.
Vi anbefaler at du opdaterer din lv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.