Se descubrió que cacti, una interfaz para rrdtool, no realizaba una
validación suficiente de los datos pasados al guión cmd
, lo que
permitía la inyección de SQL y la ejecuión de órdenes arbitrarias de
la shell.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.8.6c-7sarge4.
Para la próxima versión estable (etch), este problema se ha corregido en la versión 0.8.6i-3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.8.6i-3.
Le recomendamos que actualice el paquete cacti.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.