Der gtop-Daemon, der benutzt wird, um entfernte Rechner zu überwachen, enthält einen Pufferüberlauf, der von einem Angreifer benutzt werden könnte, um beliebigen Code mit den Rechten des Daemon-Prozesses auszuführen. Wenn der Daemon als root gestartet wird legt er die root-Rechte ab und nimmt standardmäßig uid und gid 99 an.
Dieser Fehler wurde schon in DSA-098 behoben, aber einer der Patches wurde nicht in neuere Versionen von libgtop übernommen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.0.13-3.1 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in DSA-098 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.0.13-4 behoben.
Wir empfehlen Ihnen, Ihr libgtop-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.