Max Vozeler descubrió una vulnerabilidad en scponly, una utilidad para restringir las órdenes de usuario para scp y sftp, que podía provocar la ejecución de órdenes arbitrarias como root. El sistema sólo era vulnerable cuando el programa scponlyc estaba instalado con setuid root y los usuarios normales tenían acceso al shell en la máquina.
La distribución estable anterior (woody) no contiene el paquete scponly.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.0-1sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.6-1.
Le recomendamos que actualice el paquete scponly.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.