Дженс Стебе (Jens Steube) сообщил о нескольких возможностях переполнения буфера в hztty, программе преобразования китайских кодировок в сеансе работы терминала. Эти уязвимости могут быть использованы локальным нападающим для присвоения привилегий пользователя root в системе, где установлена программа hztty.
Кроме того, у hztty был установлен флаг setuid root, в то время как ей требуются лишь привилегии группы utmp. Эта ошибка также исправлена в обновлённом пакете.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.0-5.2woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в версии 2.0-6.
Мы рекомендуем вам обновить пакет hztty.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.