Det upptäcktes att statuswml.cgi-skriptet i nagios, ett övervaknings- och hanteringssystem för värdar, tjänster och nätverk, är sårbart för en kommandoinjicering. Indata till skriptets ping- och traceroute-parametrar kontrolleras inte tillräckligt, vilket tillåter en angripare att exekvera godtyckliga skalkommandon genom att ange specialskrivna värden på dessa parametrar.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 2.6-2+etch3 of nagios2.
För den stabila utgåvan (Lenny) har detta problem rättats i version 3.0.6-4~lenny2 of nagios3.
För uttestningsutgåvan (Squeeze) har detta problem rättats i version 3.0.6-5 of nagios3.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.0.6-5 of nagios3.
Vi rekommenderar att ni uppgraderar era nagios2/nagios3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.