Max Vozeler a découvert une vulnérabilité dans pppoe, le pilote PPP sur Ethernet de Roaring Penguin. Si le programme s'exécute en mode setuid « root » (ce qui n'est pas le cas par défaut dans Debian), un intrus peut écraser n'importe quel fichier du système de fichier.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 3.3-1.2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.5-4.
Nous vous recommandons de mettre à jour votre paquet pppoe.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.