En sårbarhed er opdaget i shadow-programpakken der indeholder programmer som chfn og chsh. Det er muligt for en bruger, som er logget ind, men har en udløbet adgangskode, at ændre sine kontooplysninger med chfn eller chsh uden at have ændret adgangskoden. Oprindeligt troede man, at problemet var mere alvorligt.
I den stabile distribution (woody) er dette problem rettet i version 20000902-12woody1.
I den ustabile distribution (sid) er dette problem rettet i version 4.0.3-30.3.
Vi anbefaler at du opgraderer din passwd-pakke (from the shadow suite).
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.