zen-parse encontrou uma falha na atual implementação do at, que leva a uma vulnerabilidade de corrupção de pilha, que pode resultar em uma potencial exploração do usuário daemon.
Nós recomendamos que você atualize seu pacote at.
Infelizmente, a correção da falha do DSA 102-1 ainda não foi propagada adequadamente devido a um erro no empacotamento. O arquivo parsetime.y foi corrigido e o yy.tab.c deveria ser gerado a partir dele, mas o yy.tab.c do código original continua sendo utilizado. Isto foi corrigido no DSA-102-2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.