Kevin Finisterre a découvert deux problèmes dans le client Bluetooth FTP de affix, un ensemble d'utilitaires pour le protocole « Affix Bluetooth », en espace utilisateur. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Un dépassement de tampon permet aux attaquants distants d'exécuter du code arbitraire via un nom de fichier long dans un partage de fichier OBEX.
Une mauvaise vérification des entrées avant l'exécution de commandes dans l'interpréteur permet à un attaquant d'exécuter des commandes comme superutilisateur.
L'ancienne distribution stable (Woody) n'est pas touchée par ces vulnérabilités.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.1.1-2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.1.2-2.
Nous vous recommandons de mettre à jour votre paquet affix.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.