Макс Возелер (Max Vozeler) обнаружил уязвимость в pppoe, драйвере PPP поверх Ethernet от Roaring Penguin. Если программа запущена с установленным флагом setuid root (по умолчанию в системе Debian это не так), нападающий может перезаписать любой файл файловой системы.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.3-1.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.5-4.
Мы рекомендуем вам обновить пакет pppoe.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.