Henryk Plötz descubrió una vulnerabilidad en bluez-utils, las herramientas y los daemons para Bluetooth. Puesto que no se saneaba la entrada, era posible que un atacante ejecutase órdenes arbitrarias, suministradas como nombre de dispositivo desde el dispositivo remoto.
La distribución estable anterior (woody) no se ve afectada por este problema porque no contiene los paquetes de bluez-utils.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.15-1.1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.19-1.
Le recomendamos que actualice el paquete bluez-utils.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.