Leon Juranic entdeckte in calife, einem Programm, das Benutzern Super-User-Rechte zur Verfügung stellen kann, einen Pufferüberlauf in Verbindung mit der getpass(3) Bibliotheksfunktion. Ein lokaler Angreifer kann diese Verwundbarkeit potenziell ausnutzen, sofern er über das Passwort eines lokalen Benutzers verfügt und die Konfigurationsdatei /etc/calife.auth wenigstens einen Eintrag enthält, um beliebigen Code mit root-Rechten auszuführen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.8.4c-1woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.8.6-1 behoben.
Wir empfehlen Ihnen, Ihr calife-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.