Le démon apcupsd de contrôle et de gestion des alimentations de secours APC est vulnérable à plusieurs dépassements de tampon et à des attaques par format de chaînes de caractères. Ces bogues peuvent être exploités à distance par un attaquant pour obtenir un accès root à la machine qui utilise apcupsd.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 3.8.5-1.1.1.
Pour l'ancienne distribution stable (Potato), ce problème ne semble pas exister.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.8.5-1.2.
Nous vous recommandons de mettre à jour vos paquets apcupsd immédiatement.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.