Säkerhetsbulletin från Debian

cfingerd -- möjlighet till lokal rootkompromettering

Rapporterat den:
1998-08-27
Berörda paket:
cfingerd
Sårbara:
Nej
Referenser i säkerhetsdatabaser:
För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
Ytterligare information:

Vi har fått en rapport om att en användare kan exekvera valfria kommandon från en .plan- eller .project-fil. Även om möjligheten att göra detta som förval är deaktiverad är systemet sårbart om systemadministratören har aktiverat detta alternativ.

Vi rekommenderar att du uppgraderar ditt cfingerd-paket omedelbart.