Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера при обработке нескольких переменных среды в freesweep. Эта уязвимость может быть использована локальным пользователем для присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.88-4woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет freesweep.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.