Orville Write, un reemplazo para el comando estándar write(1), contenía varios desbordamientos de búfer. Esto se podría explotar para obtener acceso al id. del grupo tty o para obtener privilegios de root, según la configuración seleccionada al instalar el paquete.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.53-4woody1.
La distribución estable anterior (potato) no contenía el paquete orville-write.
Para la distribución inestable (sid), este problema se corregirá pronto. Vea el informe de error nº #170747.
Le recomendamos que actualice el paquete orville-write.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.