jaguar@felinemenace.org обнаружил уязвимость строки формата в sup, наборе программ для синхронизации коллекций файлов между различными машинами. Удалённый нападающий потенциально может вызвать выполнение произвольного кода с привилегиями процесса supfilesrv (по умолчанию этот процесс автоматически не запускается).
CAN-2004-0451: уязвимость строки формата в sup при использовании вызова syslog(3) в функциях logquit, logerr, loginfo
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.8-8woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет sup.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.