Se ha descubierto una vulnerabilidad en la suite shadow, que proporciona programas como chfn y chsh. Era posible que un usuario registrado, pero con la contraseña caducada, alterase la información de la cuenta con chfn o chsh sin tener que cambiar la contraseña. Al principio se pensó que el problema iba a ser más serio.
Para la distribución estable (woody), este problema se ha corregido en la versión 20000902-12woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.0.3-30.3.
Le recomendamos que actualice el paquete passwd (de la suite shadow).
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.