Стив Кемп (Steve Kemp) обнаружил, что osh, оболочка, предназначенная для ограничения действий пользователя, содержит две возможности переполнения буфера при обработке переменных среды и перенаправлений файлов. Эти уязвимости могут быть использованы для выполнения произвольного кода, переопределяя любые ограничения, заданные администратором.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.7-11woody1.
Старый стабильный дистрибутив (potato) также затронут этой проблемой. Ошибка может быть исправлена позднее при условии наличия достаточного времени.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.7-12.
Мы рекомендуем вам обновить пакет osh.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.