Max Vozeler entdeckte eine Verwundbarkeit in Scponly, einem
Hilfsprogramm, das die Benutzerbefehle auf scp und sftp eingrenzt.
Dies kann die Ausführung von beliebigen Befehlen als root zur
Folge haben. Das System ist nur verwundbar, wenn das Programm Scponly
mit setuid root
installiert ist und normale Anwender Shellzugriff
auf den Rechner haben.
Die alte Stable-Distribution (Woody) enthält das Scponly-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.0-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.6-1 behoben.
Wir empfehlen Ihnen, Ihr Scponly-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.