Bas van Schaik a découvert que le processus agentd de Zabbix, un système de surveillance du réseau, pouvait lancer des commandes fournies par l'utilisateur avec l'identifiant de groupe du superutilisateur et non zabbix. Cela peut conduire à une augmentation des droits.
L'ancienne distribution stable (Sarge) ne contient pas de paquet zabbix.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1:1.1.4-10etch1.
Nous vous recommandons de mettre à jour vos paquets zabbix.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.