Orville Write, un remplaçant pour la commande standard write(1), contient un nombre de dépassements de tampon. Ceux-ci pouvaient être exploités pour obtenir les privilèges soit du groupe tty ou de root, selon la configuration choisie lors de l'installation du paquet.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.53-4woody1.
L'ancienne distribution stable (Potato) ne contient pas le paquet orville-write.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé. Allez voir le rapport de bogue #170747 chez Debian.
Nous vous recommandons de mettre à jour votre paquet orville-write.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.