Henryk Plötz har opdaget en sårbarhed i bluez-utils, værktøjer og dæmoner til Bluetooth. På grund af manglende kontrol af inddata var det muligt for en angriber at udføre vilkårlige kommandoer leveret som et devicenavn fra et fjernt device.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem, da den ikke indeholder bluez-utils-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 2.15-1.1.
I den ustabile distribution (sid) er dette problem rettet i version 2.19-1.
Vi anbefaler at du opgraderer din bluez-utils-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.