Ulf Härnhammar und Max Vozeler vom Debian Sicherheits-Audit-Projekt
fanden mehrere Formatzeichenketten-Sicherheitsfehler in osiris, einer
netzwerkweiten Systemintegritätsmonitor-Steuerungsschnittstelle. Ein
entfernter Angreifer könnte dies ausnutzen und eine Diensteverweigerung
(denial of service
) auslösen oder beliebigen Code ausführen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4.0.6-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.2.0-2 behoben.
Wir empfehlen Ihnen, Ihre osiris-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.