Kevin Finisterre a signalé qu'affix, un paquet utilisé pour gérer les sessions Bluetooth sous Linux, utilisait la fonction popen d'une manière non sécurisée. Un attaquant distant pouvait exploiter cette vulnérabilité pour exécuter des commandes arbitraires sur un système vulnérable.
L'ancienne distribution stable (Woody) ne contient pas le paquet affix.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.1.1-3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.1.2-3.
Nous vous recommandons de mettre à jour votre paquet affix.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.