Znaleziono błąd w vbox3, systemie odpowiedzi głosowych dla isdn4linux, skutkiem którego przywileje konta root nie są prawidłowo opuszczane przed wywołaniem związanego z użytkownikiem skryptu tcl. Wykorzystując ten błąd, użytkownik lokalny może uzyskać przywileje konta root.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 0.1.7.1.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.1.8.
Zalecamy aktualizację pakietu vbox3.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.