Jens Steube har opdaget flere sårbarheder i remstats, et statistiksystem der kan betjenes fra en fjern computer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ved behandling af oppetidsoplysninger på Unix-serveren, åbnes en midlertidig fil på en usikker måde, hvilket kunne anvendes i et symlink-angreb til at oprette eller overskrive vilkårlige filer med rettighederne hørende til remstats-brugeren.
Tjenesten remoteping kan udnyttes til at udføre vilkårlige kommandoer på grund af manglende kontrol af inddata.
I den stabile distribution (woody) er disse problemer rettet i version 1.00a4-8woody1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.0.13a-5.
Vi anbefaler at du opgraderer dine remstats-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.