tcptraceroot — программа с установленным флагом setuid, которая прекращает пользоваться привилегиями root после получения дескриптора файла, используемого для захвата необработанных пакетов. Тем не менее, она не отказывается окончательно от всех привилегий, и в случае обнаружения эксплуатируемой уязвимости возможно присвоение привилегий пользователя root.
На данный момент способы использования этой ошибки неизвестны, но в качестве меры предосторожности подготовлен обновлённый пакет, чтобы застраховаться от обнаружения таких способов в дальнейшем.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2-2.
Старый стабильный дистрибутив (potato) не содержит пакета tcptraceroute.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.4-4.
Мы рекомендуем вам обновить пакет tcptraceroute.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.