GOBBLES encontró una utilización insegura de cadenas de formato en el paquete super. El programa incluido super está pensado para proporcionar acceso a ciertos usuarios del sistema para usuarios y programas particulares, similar al programa sudo. Explotando esta vulnerabilidad de cadena de formato, un usuario local puede ganar acceso no autorizado a root.
Este problema ha sido corregido en la versión 3.12.2-2.1 de la vieja distribución estable (potato), en la versión 3.16.1-1.1 de la distribución estable actual (woody), y en la versión 3.18.0-3 para la distribución inestable de Debian (sid).
Le recomendamos que actualice su paquete super inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.