Dmitry E. Oboukhov opdagede at skriptet test.alert, der anvendes i en af adviseringsfunktionerne i mon, et system til overvågning af værtsmaskiner og tjenester og advisere om problemer, oprettede midlertidige filer på usikker vis, hvilket måske kunne føre til et lokalt lammelsesangreb (denial of service) gennem symlink-angreb.
I den stabile distribution (etch), er dette problem rettet i version 0.99.2-9+etch2.
I distributionen testing (lenny) og i den ustabile distribution (sid), er dette problem rettet i version 0.99.2-13.
Vi anbefaler at du opgraderer din mon-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.