traceroute-nanog, uma versão melhorada do programa traceroute comum, contém um overflow de inteiros que pode ser explorado para executar códigos arbitrários. O traceroute-nanog é setuid root, mas derruba os privilégios de root imediatamente depois de obter sockets ICMP e IP em formato simples. Assim, a exploração desta falha fornece acesso somente a estes sockets e não aos privilégios do root.
Na atual distribuição estável (woody) este problema foi corrigido na versão 6.1.1-1.3.
Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug Debian #200875.
Nós recomendamos que você atualize seu pacote traceroute-nanog.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.