system(), qui lance un
shell pour les faire fonctionner. Ceci implique une possible faille par
attaque IFS ou via une manipulation de la variable PATH.
Dorénavant, l'appartenance à root n'est plus nécessaire vu que le
système ISDN offre d'autres manières de désactiver la connexion au réseau
autrement qu'en changeant les routes du réseau. Ceci est réalisable à toute
personne qui peut accéder à /dev/isdnctrl0 et à /dev/isdninfo. Sur les
systèmes Debian, ils sont accessibles en lecture et en écriture pour le groupe
dialout. Donc si xmonisdn est utilisé par quelqu'un appartenant à
ce groupe, il peut utiliser les commandes isdnctrl
nécessaires.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.