Balazs Scheidler encontrou um problema na forma como o syslog-ng trata a expansão de macros. Quando uma macro é expandida, um buffer de tamanho estático é usado associado a um contador. Entretanto, quando caracteres constantes são anexados, o contador não é atualizado apropriadamente, levando a um controle de limite incorreto. Um atacante poderá usar mensagens de log especiais inseridas via UDP que podem causar o overflow do buffer.
Esse problema foi corrigido na versão 1.5.15-1.1 para a atual distribuição estável (woody), na versão 1.4.0rc3-3.2 para a antiga distribuição estável (potato) e na versão 1.5.21-1 para a distribuição instável (sid).
Nós recomendamos que você atualize seu pacote syslog-ng imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.