Un débordement de mémoire tampon a été découvert dans la commande man, cela permet à un attaquant d'exécuter un code arbitraire sous l'identité de man en fournissant des paramètres conçus spécialement au drapeau -H. Il est probable que cela ne pose de problèmes que sur les machines où les programmes man et mandb sont installés avec l'utilisation de l'identifiant de l'utilisateur.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 2.4.2-21sarge1.
Pour la prochaine distribution stable (Etch) et la distribution instable (Sid), ce problème a été corrigé dans la version 2.4.3-5.
Nous vous recommandons de mettre à jour votre paquet man-db.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.