Ett fel upptäcktes i vbox3, ett telefonsvararsystem för isdn4linux, med vilket rootprivilegier inte korrekt övergavs innan ett användardefinierat tcl-skript anropades. Genom att utnyttja denna sårbarhet kunde en lokal användare uppnå rootbehörighet.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.1.7.1.
För den instabila utgåvan, har detta problem rättats i version 0.1.8.
Vi rekommenderar att ni uppgraderar ert vbox3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.