Steve Kemp havaitsi että osh, komentotulkki jonka tarkoitus on rajoittaa käyttäjän toimia, sisältää kaksi puskurin ylivuotoa, ympäristömuuttujien käsittelyssä ja tiedoston uudelleenohjauksissa. Näitä haavoittuvuuksia hyväksikäyttämällä voi suorittaa mielivaltaista koodia, komentotulkin asettamista rajoituksista huolimatta.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.7-11woody1 .
Aiempi vakaa jakelu (potato) on altis tälle ongelmalle, ja sille saattaa tulla mahdollisesti korjaus myöhemmin, mikäli aikataulut antavat periksi.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.7-12 .
Suosittelemme päivittämään osh-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.