Leonard Stiles descubrió que lv, un visor de archivos multi-idioma, podía leer las opciones desde un archivo de configuración del directorio actual. Debido a que tal archivo lo podría ubicar allí un usuario malicioso, y las opciones de lv se pueden usar para ejecutar comandos, esto representaba una vulnerabilidad de seguridad. Un atacante podría obtener los privilegios del usuario que invocara lv, incluyendo los de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 4.49.4-7woody2.
Para la ditribución estable anterior (potato), este problema se ha corregido en la versión 4.49.3-4potato2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.49.5-2.
Le recomendamos que actualice el paquete lv.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.