drop_effective_privs() y
regain_effective_privs() en cuyo caso podía volver a ganar los
privilegios demasiado pronto. De esto se podía abusar para hacer que man
creara archivos como el usuario man.
Esto ha sido arreglado en la versión 2.3.16-4, y le recomendamos que actualice su paquete man-db inmediatamente. Si utiliza suidmanager también puede usarlo para asegurarse de que man y mandb no están instalados con suid, lo que le protegerá de este problema. Esto puede hacerse con los comandos siguientes:
suidregister /usr/lib/man-db/man root root 0755 suidregister /usr/lib/man-db/mandb root root 0755
Por supuesto, aunque esté utilizando suidmanager se recomienda encarecidamente una actualización.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.