Steve Kemp descobriu que o osh, uma shell que se propõe a restringir as ações do usuário, contém dois estouros de buffer, no processamento de variáveis de ambiente e redirecionamento de arquivos. Essas vulnerabilidades podem ser usadas para executar código arbitrariamente, sobrescrevendo qualquer restrições impostas a shell.
Para a distribuição estável (woody) esse problema foi corrigido na versão 1.7-11woody1.
A antiga distribuição estável (potato) é afetada por esse problema, e talvez será corrigida num alerta futuro com devido a tempo disponível.
Para a distribuição instável (sid) esse problema foi corrigido na versão 1.7-12.
Nós recomendamos que atualize seu pacote osh.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.