Макс Возелер (Max Vozeler) обнаружил уязвимость строки формата в super, программе, позволяющей отдельным пользователям выполнять команды с привилегиями суперпользователя. Эта уязвимость потенциально может быть использована локальным пользователям для выполнения произвольного кода с привилегиями суперпользователя.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.16.1-1.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.23.0-1.
Мы рекомендуем вам обновить пакет super.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.