jaguar@felinemenace.org entdeckte eine Format-String-Verwundbarkeit in sup, einer Programmsammlung zur Synchronisation von Dateisammlungen über mehrere Rechner hinweg, wodurch ein entfernter Angreifer potenziell beliebigen Code mit den Rechten des supfileserv-Prozesses ausführen lassen könnte. Dieser Prozess wird in der Voreinstellung nicht automatisch gestartet.
CAN-2004-0451: Format-String-Verwundbarkeiten in sup über syslog(3) in den Funktionen logquit, logerr, loginfo
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.8-8woody2 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr sup-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.