Jens Steube entdeckte, dass ppxp, eines der vielen PPP-Programme, die root-Privilegien nicht abgibt, wenn es Logdateien öffnet, die potenziell von Benutzern zur Verfügung gestellt sein können. Dies kann ausgenutzt werden, um eine root-Shell zu öffnen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 0.2001080415-6woody2 behoben (DSA 725-1).
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.2001080415-10sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.2001080415-11 behoben.
Wir empfehlen Ihnen, Ihr ppxp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.