Uma vulnerabilidade foi descoberta na suíte shadow que fornece programas como chfn e chsh. É possível para um usuário que esteja no sistema mas tenha uma senha expirada alterar as informaçõs de sua conta com chfn ou chsh sem ter que alterar a senha. Originalmente, pensou-se que o problema era mais sério.
Para a distribuição estável (woody), este problema foi corrigido na versão 20000902-12woody1.
Para a distribuição instável (sid), este problema foi corrigido na versão 4.0.3-30.3.
Nós recomendamos que você atualize seu pacote passwd (da suíte shadow).
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.