Leonard Stiles havaitsi että lv, monikielinen tiedostokatselin, hakee valitsimet käytön aikaisessa hakemistossa olevasta asetustiedostosta. Koska kyseinen tiedosto voi olla pahantahtoisen käyttäjän sinne laittama, ja lv:n asetusvalitsimia voidaan käyttää komentojen suorittamiseen, tästä aiheutuu tietoturvahaavoittuvuus. Hyökkääjän on mahdollista saada lv:tä kutsuvan käyttäjän oikeudet, mukaan lukien root-oikeudet.
Ongelma on korjattu vakaan jakelun (woody) versiossa 4.49.4-7woody2 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 4.49.3-4potato2 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 4.49.5-2 .
Suosittelemme päivittämään lv-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.