Jens Steube upptäckte flera sårbarheter i remstats, fjärrstatistiksystemet. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Vid hantering av upptidsdata på Unixservern öppnas en temporär fil på ett osäkert sätt, vilket kunde utnyttjas till att skapa eller skriva över godtyckliga filer med samma privilegier som remstats-användaren genom att attackera symboliska länkar.
Tjänsten remoteping kunde utnyttjas till att exekvera godtycklig kod då indata inte städades korrekt.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.00a4-8woody1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.13a-5.
Vi rekommenderar att ni uppgraderar era remstats-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.