Kevin Finisterre berichtet, dass affix, ein Paket zur Verwaltung von Bluetooth-Sessions unter Linux, den Aufruf von popen in einer unsicheren Art und Weise verwendet. Ein entfernter Angreifer kann diese Verwundbarkeit ausnutzen, um beliebige Befehle auf einem verwundbaren System auszuführen.
Die alte Stable-Distribution (Woody) enthält das affix-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.1.1-3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.1.2-3 behoben.
Wir empfehlen Ihnen, Ihr affix-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.