Johnny Mast descobriu um estouro de pilha na libast, a biblioteca de "assorted spiffy things" ("coisas sortidas da moda"), que pode levar à execução de código arbitrário. Esta biblioteca é utilizada pelo eterm quando instalado com "setgid uid" que leva à vulnerabilidade de alterar o arquivo utmp.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 0.4-3woody2.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 0.6-0pre2003010606sarge1.
Para a distribuição instável ("sid") este problema será corrigido em breve.
Recomendamos que você atualize seus pacotes libast.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.