Max Vozeler descobriu uma vulnerabilidade no scponly, um utilitário para restringir comandos de usuários para scp e sftp, que pode levar à execução de comandos arbitrários como root. O sistema somente é vulnerável se o programa scponlyc está instalado com "setuid root" e se os usuários normais possuírem acesso shell à máquina.
A antiga distribuição estável ("woody") não contém o pacote scponly.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 4.0-1sarge1.
Para a distribuição instável ("sid") este problema foi corrigido na versão 4.6-1.
Recomendamos que você atualize seu pacote scponly.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.