Ett buffertspill har upptäckts i man-kommandot, vilket kunde göra det möjligt för en angripare att exekvera kod som man-användaren genom att sända in specialskrivna parametrar till flaggan -H. Detta är troligen endast ett problem på maskiner där programmen man och mandb installerats med setuid-flaggan satt.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.4.2-21sarge1.
För den kommande stabila utgåvan (Etch) och den instabila utgåvan (Sid) har detta problem rättats i version 2.4.3-5.
Vi rekommenderar att ni uppgraderar ert man-db-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.