Dmitry E. Oboukhov entdeckte, dass das Script test.alert, welches von
einer der Alarmfunktionen in mon benutzt wird, auf nicht sichere Weise
Temporärdateien erstellt. Dies kann zu lokaler Diensteverweigerung
(denial of service
) aufgrund von Symlink-Angriffen führen. Mon ist ein
System zur Überwachung von Rechnern und Diensten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.99.2-9+etch2 behoben.
Für die Testing- (lenny) and Unstable-Distribution (Sid) wurde das Problem in Version 0.99.2-13 behoben.
Wir empfehlen Ihnen, Ihr mon-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.