Programmet tcptraceroute körs setuid-root och skall släppa sina rootprivilegier när det fått tag i ett filhandtag att använda för att fånga råa paket. Det släpper dock inte alla privilegier helt, och om en sårbarhet som kunde utnyttjas uppstår kan rootprivilegierna återhämtas.
Inget sätt att utnyttja detta är för närvarande känt, men denna säkerhetsåtgärd repareras för att avskärma programmet utifall att ett fel som kan utnyttjas upptäcks.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.2-2.
Den gamla stabila utgåvan (Potato) innehåller inte något tcptraceroute-paket.
För den instabila utgåvan (Sid) rättas detta problem i version 1.4-4.
Vi rekommenderar att ni uppgraderar ert tcptraceroute-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.