Enrico Zini har opdaget et bufferoverløb i log2mail, en dæmon til at holde øje med logfiler og sende linier der svarer til mønstre via e-mail. log2mail-dæmonen sættes i gang når systemet startes og kører som root. En specielt (fjern-)fremstillet logmeddelelse kan få den statiske buffer til at løbe over, hvilket potentielt kan få log2mail til at udføre vilkårlig kode som root.
Dette problem er rettet i version 0.2.5.1 i den aktuelle stabile distribution (woody) og i version 0.2.6-1 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder en log2mail-pakke.
Vi anbefaler at du opgraderer din log2mail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.