Jens Steube berichtete von ein paar Pufferüberlauf Verwundbarkeiten in hztty, einem Programm, um chinesische Zeichenkodierungen für eine Terminal-Sitzung zu übersetzen. Diese Verwundbarkeiten könnten von einem lokalen Angreifer ausgenutzt werden, um root-Berechtigungen auf einem System zu erhalten, auf dem hztty installiert ist.
Zusätzlich wurde hztty fälschlicherweise setuid root installiert, obwohl es nur die Privilegien der Gruppe utmp benötigt. Dies wurde in dieser Aktualisierung ebenfalls korrigiert.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0-5.2woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem in Version 2.0-6 behoben sein.
Wir empfehlen Ihnen, Ihr hztty-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.