Paul Szabo upptäckte att login, systemets inloggningsverktyg, hanterade inte symboliska länkar korrekt vid skapande av tty-rättigheter. Om en lokal angripare hade möjlighet att få kontroll över systemets utmp-fil, kunde han eller hon få login att ändra ägande och rättigheter på godtyckliga filer, vilket ledde till rotutökning av privilegier.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.0.18.1-7+etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.1.1-6.
Vi rekommenderar att ni uppgraderar ert shadow-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.