Ulf Härnhammar z projektu Debian Security Audit odnalazł atak formatowanego tekstu (format string attack) w kodzie logującym pakietu smstools, który może zostać wykożystany do uruchomienia dowolnego kodu z przywilejami użytkownika.
Oryginalne obwieszczenie dla tego wydania przedstawiało, jakoby stara stabilna dystrybucja (woody) nie została zainfekowana, ponieważ nie zawierała smstools. Było to błędne stwierdzenie i jedyną zmianą w tym zaktualizowanym obwieszczeniu jest załączenie poprawionych pakietów dla woody.
Dla starej stabilnej dystrybucji (woody) błedy te zostały poprawione w wersji 1.5.0-2woody0.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 1.14.8-1sarge0.
Pakiet dla dystrybucji niestabilnej zostanie niedługo zaktualizowany.
Rekomendujemy, byś uaktualnił swój pakiet smstools.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.