Orville Write, замена стандартной команды write(1), содержит несколько возможностей переполнения буфера. Это может использоваться для присвоения либо идентификатора группы терминала, либо привилегий пользователя root, в зависимости от конфигурации, выбранной при установке пакета.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.53-4woody1.
Старый стабильный дистрибутив (potato) не содержит пакета orville-write
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. отчёт об ошибке Debian #170747.
Мы рекомендуем вам обновить пакет orville-write.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.