Paul Szabo opdagede at login, systems login-værktøj, ikke på korrekt vis håndterede symlinks når tty-rettigheder blev sat op. Hvis en lokal angriber kunne få kontrol over systemets utmp-fil, kunne vedkommende få login til at ændre ejerskab og rettigheder på vilkårlige filer, førende til en root-rettighedsforøgelse.
I den stabile distribution (etch), er dette problem rettet i version 4.0.18.1-7+etch1.
I den ustabile distribution (sid), er dette problem rettet i version 4.1.1-6.
Vi anbefaler at du opgraderer din shadow-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.