Leon Juranic odkrył przepełnienie bufora związane z funkcją biblioteczną getpass(3) w calife, programie udostępniającym przywileje superużytkownika określonemu użytkownikowi. Posiadając wiedzę na temat hasła użytkownika lokalnego oraz obecności przynajmniej jednego wpisu w /etc/calife.auth, atakujący lokalnie może wykorzystać ten błąd do uruchomienia własnego kodu z uprawnieniami użytkownika root.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 2.8.4c-1woody1.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 2.8.6-1.
Zalecamy aktualizację pakietu calife.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.