Леон Юраник (Leon Juranic) обнаружил возможность переполнения буфера, связанную с вызовом библиотечной функции getpass(3), в calife, программе, предоставляющая привилегии суперпользователя отдельным пользователям. Локальный нападающий потенциально может использовать эту уязвимость. Зная пароль локального пользователя и то, что в файле /etc/calife.auth есть хотя бы одна запись, он может выполнить произвольный код с привилегиями пользователя root.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.8.4c-1woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.8.6-1.
Мы рекомендуем вам обновить пакет calife.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.