Stefan Nordhausen identificou uma falha de segurança local no net-acct, um daemon de contabilidade de tráfego IP em modo-usuário. O código antigo e redundante de algum momento do passado criava um arquivo temporário de modo inseguro.
Para a distribuição estável (woody), este problema foi corrigido na versão 0.71-5woody1.
Para a distribuição instável (sid), este problema foi corrigido na versão 0.71-7.
Nós recomendamos que você atualize seu pacote net-acct.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.