Jens Steube a rapporté quelques failles par dépassement de tampon dans hztty, un programme permettant les encodages de caractères chinois dans une session de terminal. Ces vulnérabilités pourraient être exploitées par un attaquant local pour obtenir des privilèges de superutilisateur sur un système où hztty est installé.
De plus, hztty a été installé de façon incorrecte avec les droits root alors qu'il n'a besoin que des privilèges du groupe utemp. Ceci a également été corrigé dans cette mise à jour.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.0-5.2woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0-6.
Nous vous recommandons de mettre à jour votre paquet hztty.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.