On a découvert que cacti, un frontal à rrdtool, ne réalisait pas de validation
suffisante des données passées au script cmd
, cela permet des injections
SQL et l'exécution de commandes shell arbitraires.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.8.6c-7sarge4.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 0.8.6i-3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.8.6i-3.
Nous vous recommandons de mettre à jour votre paquet cacti.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.