Kevin Finisterre rapporterer at affix, en pakke der anvendes til at håndtere bluetooth-sessioner under Linux, anvender popen-kaldet på en usikker måde. En fjernangriber kunne udnytte sårbarheden til at udføre vilkårlige kommandoer på et sårbart system.
Den gamle stabile distribution (woody) indeholder ikke pakken affix.
I den stabile distribution (sarge) er dette problem rettet i version 2.1.1-3.
I den ustabile distribution (sid) er dette problem rettet i version 2.1.2-3.
Vi anbefaler at du opgraderer din affix-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.