tcptraceroute er et setuid-root-program der smider root-rettighederne væk efter at have hentet en fil-descriptor, som anvendes ved opsamling af rå pakker. Dog fik programmet ikke afgivet alle rettigheder og ved en sårbarhed der kan udnyttes, kunne root-rettighederne opnås igen.
Der er pt. ingen kendt udnyttelse, men med denne sikkerhedsforanstaltning lukkes hullet for at undgå problemer, hvis der på et tidspunkt opdages en fejl, der kunne have udnyttet sårbarheden.
I den stabile distribution (woody) er dette problem rettet i version 1.2-2.
Den gamle stabile distribution (potato) indeholder ikke pakken tcptraceroute.
I den ustabile distribution (sid) er dette problem rettet i version 1.4-4.
Vi anbefaler at du opdaterer din tcptraceroute-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.