En fejl er opdaget i flere pakker, der udfører systemkaldet setuid() uden at kontrollere om det gik godt, når de forsøger at smider rettigheder væk, hvilket kunne fejle med nogle PAM-opsætninger.
I den stabile distribution (sarge) er dette problem rettet i version 4.0.3-31sarge8.
I den ustabile distribution (sid) er dette problem rettet i version 4.0.17-2.
Vi anbefaler at du opgraderer din passwd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.