tcptraceroute ist ein setuid-root Programm, dass die root-Berechtigung fallen lässt, nachdem es einen File-Deskriptor für das Erfassen von Raw-Packets bekommen hat. Jedoch gibt es nicht alle Berechtigungen komplett auf, und im Falle einer ausnutzbaren Verwundbarkeit könnten die root-Berechtigungen zurückgewonnen werden.
Es ist keine Ausbeutung bekannt, aber diese Schutzvorrichtung wird repariert, um ein gewisses Maß an Sicherheit zu bieten, falls eine ausbeutbare Schwäche entdeckt werden sollte.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.2-2 behoben.
Die alte stable Distribution (Potato) enthält kein tcptraceroute Paket.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.4-4 behoben.
Wir empfehlen Ihnen, Ihr tcptraceroute-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.