Ulf Härnhammar og Max Vozeler fra Debians Security Audit Project har fundet flere formatstrengssikkerhedsfejl i osiris, et netværksomspændende kontrolgrænseflade til overvågning af systemintegritet. En fjernangriber kunne udnytte fejlene og forårsage et lammelsesangreb (denial of service) eller udføre vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 4.0.6-1sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 4.2.0-2.
Vi anbefaler at du opgraderer dine osiris-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.