Felipe Sateler opdagede at apt-listchanges, et værktøj til at oplyse om pakkeændringer, anvendte usikre stier ved import af dets python-biblioteker. Dette kunne muliggøre udførelse af vilkårlige shell-kommandoer, hvis root-brugeren udførte kommandoen i en mappe, som andre lokale brugere kunne skrive til.
I den gamle stabile distribution (sarge) findes dette problem ikke.
I den stabile distribution (etch), er dette problem rettet i version 2.72.5etch1.
I den ustabile distribution (sid), er dette problem rettet i version 2.82.
Vi anbefaler at du opgraderer din apt-listchanges-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.