Wir haben Berichte über zwei Pufferüberläufe in dem super-Paket enthalten, welches als Teil von Debian GNU/Linux verteilt wurde. Zum einen hat super für die benutzerbezogenen .supertab-Dateien nicht auf Pufferüberläufe bei der Erzeugung des Pfades zu der .supertab-Datei des Benutzers geachtet. Zum anderen erlaubte es ein Pufferüberlauf einem normalen Benutzer, super mit Hilfe einer bösartigen .supertab-Datei überlaufen zu lassen. Wir empfehlen Ihnen, Ihr super-Paket unverzüglich zu aktualisieren.
Eine Analyse über die Verwundbarkeit in super ist auf den Securityfocus Archivseiten verfügbar.