traceroute-nanog, una versión mejorada del programa traceroute, contenía un error de desbordamiento de entero que podía ser aprovechado para ejecutar código arbitrario. traceroute-nanog se instala con setuid root, pero libera los privilegios de root inmediatamente tras obtener los sockets ICMP e IP. Entonces, el aprovechamiento de este error sólo proporciona acceso a estos sockets y no privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 6.1.1-1.3.
Para la distribución inestable (sid), este problema se corregirá pronto. Vea el error nº 200875 de Debian.
Le recomendamos que actualice el paquete traceroute-nanog.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.