Max Vozeler descobriu uma vulnerabilidade no pppoe, o driver para "PPP over Ethernet" da Roaring Penguin. Quando o programa está rodando setuid root (o que não é o caso em uma instalação Debian padrão), um atacante pode sobrescrever qualquer arquivo no sistema de arquivos.
Para a distribuição estável (woody), este problema foi corrigido na versão 3.3-1.2.
Para a distribuição instável (sid), este problema foi corrigido na versão 3.5-4.
Nós recomendamos que você atualize seu pacote pppoe.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.