Jens Steube descobriu várias vulnerabilidades no remstats, o sistema de estatísticas remoto. O Common Vulnerabilities and Exposures project identificou os seguintes problemas:
Ao processar os dados de uptime no servidor unix, um arquivo temporário é aberto de modo inseguro, o que poderia ser usado em um ataque por link simbólico para sobrescrever arquivos arbitrários com as permissões do usuário remstats.
O serviço remoteping pode ser explorado para executar código arbitrário devido à falta de sanitização de entrada..
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.00a4-8woody1.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.0.13a-5.
Nós recomendamos que você atualize seus pacotes remstats.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.