Kevin Finisterre rapporterar att affix, ett program som används för att hantera bluetoothsessioner under Linux, utför popen-anrop på ett osäkert sätt. En angripare utifrån kunde använda denna sårbarhet till att exekvera godtyckliga kommandon på ett sårbart system.
Den gamla stabila utgåvan (Woody) innehåller inte affix-paketet.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.1.1-3.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.1.2-3.
Vi rekommenderar att ni uppgraderar ert affix-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.