Ulf Härnhammar och Max Vozeler från Debians säkerhetsgranskningsprojekt upptäckte flera formatsträngssäkerhetsfel i osiris, ett systemintegritetsövervakargränssnitt för hela nätverket. En angripare utifrån kunde utnyttja dem i en överbelastningsattack eller till att exekvera godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.0.6-1sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.2.0-2.
Vi rekommenderar att ni uppgraderar era osiris-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.