Et bufferoverløb er opdaget i man-kommandoen, der kunne gøre det muligt for en angriber at udføre kode som brugeren 'man' ved at lave særligt fremstillede parametre til flaget -H. Det er sandsynligvis kun et problem på maskiner, hvor man- og mandb-programmerne er installeret setuid.
I den stabile distribution (sarge), er dette problem rettet i version 2.4.2-21sarge1.
I den kommende stabile distribution (etch) og i den ustabile distribution (sid), er dette problem rettet i version 2.4.3-5.
Vi anbefaler at du opgraderer din man-db-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.