Kevin Finisterre har opdaget to problemer i Bluetooth FTP-klienten fra affix, der indeholder brugerværktøjer til Affix Bluetooth-protokolstakken. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Et bufferoverløb tillod fjernangribere at udføre vilkårlig kode via et langt filnavn i en OBEX-fildeling.
Manglende kontrol af inddata før udførelse af shell-kommandoer gjorde det muligt for en angriber at udføre vilkårlige kommandoer som root.
Den gamle stabile distribution (woody) er ikke påvirket af disse problemer.
I den stabile distribution (sarge) er disse problemer rettet i version 2.1.1-2.
I den ustabile distribution (sid) er disse problemer rettet i version 2.1.2-2.
Vi anbefaler at du opgraderer din affix-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.