Steve Kemp y Jaguar descubrieron varias vulnerabilidades de desbordamiento de buffer en vfte, una versión del editor fte que corre en la consola de Linux y que se encuentra en el paquete fte-console. Este programa tiene setuid root para realizar ciertos tipos de operaciones de bajo nivel en la consola.
Debido a estos errores, los privilegios de setuid se han eliminado de vfte, haciendo que sólo root lo pueda usar. Le recomendamos que use en su lugar la versión del terminal (en el paqute fte-terminal), que corre en cualquier terminal con capacidad, incluyendo la consola Linux.
Para la distribución estable (woody), estos problemas se han corregido en la versión 0.49.13-15woody1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.50.0-1.1.
Le recomendamos que actualice el paquete fte.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.