Max Vozeler har opdaget en sårbarhed i scponly, et værktøj til begrænsning af brugerkommandoer til scp og sftp, hvilket kunne føre til udførelse af vilkårlige kommandoer som root. Systemet var kun sårbart hvis programmet scponlyc var installeret setuid root og hvis almindelige brugere havde shell-adgang til maskinen.
Den gamle stabile distribution (woody) indeholder ikke en scponly-pakke.
I den stabile distribution (sarge) er dette problem rettet i version 4.0-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 4.6-1.
Vi anbefaler at du opgraderer din scponly-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.