Max Vozeler entdeckte eine Format-String-Verwundbarkeit in super, einem Programm, das es bestimmten Benutzern erlaubt, Befehle mit root-Rechten auszuführen. Diese Verwundbarkeit könnte potenziell von einem lokalen Benutzer ausgenutzt werden, um beliebigen Code mit root-Rechten auszuführen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 3.16.1-1.2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 3.23.0-1 behoben.
Wir empfehlen Ihnen, Ihr super-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.