Jens Steube har rapporteret et par bufferoverløbs-sårbarheder i hztty, et program til oversættelse af kinesiske tegnindkapslinger i en terminal-session. Disse sårbarheder kunne udnyttes af en lokal angriber til at opnå root-rettigheder på systemet, hvor hztty er installeret.
Desuden blev hztty fejlagtigt installeret som setuid root, selvom det kun kræver gruppen utmps rettigheder. Dette er også rettet i denne opdatering.
I den stabile distribution (woody) er dette problem rettet i version 2.0-5.2woody1.
I den ustabile distribution (sid) vil problemet blive rettet i version 2.0-6.
Vi anbefaler at du opdaterer din hztty-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.