Der Kontroll- und Verwaltungs-Daemon apcupsd für APCs Unbreakable Power Supplies ist durch mehrere Pufferüberläufe und Format-Zeichenketten-Angriffe verwundbar. Diese Fehler können entfernt von einem Angreifer ausgenutzt werden, um root-Zugriff auf den Rechner zu erlangen, auf dem apcupsd läuft.
Für die stable Distribution (Woody) wurde dieses Problem in Version 3.8.5-1.1.1 behoben.
In der alten stable Distribution (Potato) dürfte dieses Problem nicht bestehen.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 3.8.5-1.2 behoben.
Wir empfehlen Ihnen, Ihre apcupsd-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.