Lionel Elie Mamane a découvert une vulnérabilité dans capi4hylafax, un ensemble d'outils pour faxer en utilisant un périphérique CAPI 2.0, qui permettait à des attaquants distants d'exécuter des commandes arbitraires sur le système recevant un fax.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 01.02.03-10sarge2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 01.03.00.99.svn.300-3.
Nous vous recommandons de mettre à jour votre paquet capi4hylafax.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.