traceroute-nanog, en udvidet udgave af det udbredte traceroute-program, indeholder et heltalsoverløbsfejl, der kunne udnyttes til at udføre vilkårlig kode. traceroute-nanog er setuid root, men smider root-rettighederne væk umiddelbart efter at have hentet rå ICMP- og IP-sockets. Derfor giver udnyttelse af denne sårbarhed kun adgang til disse sockets og ikke root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 6.1.1-1.3.
I den ustabile distribution (sid) vil dette problem snart blive rettet. Se Debian fejl nummer 200875.
Vi anbefaler at du opdaterer din traceroute-nanog-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.