Orville Write, uma substituição para o comando padrão write(1), contém um número de estouros de buffer. Esses podem ser explorados para obter tanto gid tty quanto privilégios de root, dependendo da configuração selecionada quando o pacote foi instalado.
Para a distribuição estável (woody) esse problema foi corrigido na versão 2.53-4woody1.
A antiga distribuição estável (potato) não contém o pacote orville-write.
Para a distribuição instável (sid) esse problema será corrigido logo. Veja o Protocolo de Erro #170747 do Debian.
Nós recomendamos que atualize seu pacote orville-write.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.