Steve Kemp og Jaguar har opdaget flere bufferoverløbssårbarheder i vfte, en udgave af fte-editoren som kører under Linux-konsollen, i pakken fte-console. Dette program er setuid root for at udvøre visse systemnære handlinger fra konsollen.
På grund af disse fejl, er setuid-rettigheden fjernet fra vfte, hvilket gør at det kun er brugbart af root. Vi anbefaler i stedet at anvende terminaludgaven (i fte-terminal-pakken), som kører på alle kapable terminaler, deriblandt også Linux-konsollen.
I den stabile distribution (woody) er disse problemer rettet i version 0.49.13-15woody1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.50.0-1.1.
Vi anbefaler at du opdaterer din fte-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.