Marcus Meissner und Sebastian Krahmer entdeckten und behoben eine Temporärdatei-Verwundbarkeit in der mm Shared-Memory Bibliothek. Dieses Problem kann ausgenutzt werden, um root-Zugriff auf einen Rechner zu erlangen, der Apache verwendet, was gegen diese Bibliothek gelinkt ist, falls ein Shell-Zugriff auf den Benutzer »www-data« bereits verfügbar ist (was leicht von PHP ausgelöst werden kann).
Dieses Problem wurde in der Upstream-Version 1.2.0 von mm behoben, die in die unstable-Distribution von Debian hochgeladen wird, während dieses Gutachten veröffentlicht wird. Reparierte Pakete für Potato (Debian 2.2) und Woody (Debian 3.0) sind unterhalb verlinkt.
Wir empfehlen Ihnen, Ihre libmm-Pakete unverzüglich zu aktualisieren und Ihren Apache-Server neu zu starten.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.