Steve Kemp a découvert que hf, un ensemble de protocoles radio utilisant une carte son et un modem, essayait d'exécuter des commandes externes de manière non sécurisée. Cela peut conduire à une augmentation locale des droits.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.7.3-4etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.8-8.1.
Nous vous recommandons de mettre à jour votre paquet hf.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.