Bas van Schaik upptäckte att agentd-processen i Zabbix, ett nätverksövervakningssystem, kunde köra kommandon från användaren med grupp-id root, inte zabbix, vilket kunde leda till en utökning av privilegier.
zabbix ingår inte i den gamla stabila utgåvan (Sarge).
För den stabila utgåvan (Etch) har detta problem rättats i version 1:1.1.4-10etch1.
Vi rekommenderar att ni uppgraderar era zabbix-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.