Max Vozeler upptäckte en sårbarhet i scponly, ett verktyg för att begränsa användarkommandon till scp och sftp, vilket kunde leda till exekvering av godtyckliga kommandon som root. Systemet är endast sårbart om programmet scponlyc installerats setuid root och om vanliga användare har skalkonto på maskinen.
Den gamla stabila utgåvan (Woody) innehåller inte paketet scponly.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.0-1sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.6-1.
Vi rekommenderar att ni uppgraderar ert scponly-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.