jaguar@felinemenace.org a découvert une faille basée sur le format de chaînes de caractères dans sup, un ensemble de programmes pour synchroniser des collections de fichiers sur plusieurs machines et sur lesquelles un attaquant distant peut potentiellement faire exécuter un code arbitraire avec les privilèges du processus supfilesrv (ce processus ne fonctionne pas de façon automatique par défaut).
CAN-2004-0451 : faille sur le format de chaînes de caractères dans sup via syslog(3) dans les fonctions logquit, logerr et loginfo
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.8-8woody2.
Pour la version instable (Sid), ce problème sera prochainement corrigé.
Nous vous recommandons de mettre à jour votre paquet sup.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.