Ulf Härnhammar från Debians säkerhetsgranskningsprojekt upptäckte ett formatsträngsangrepp i loggningskoden i smstools, vilket kunde utnyttjas till att exekvera godtycklig kod med rootbehörighet.
I den första bulletinen för detta problem stod det att den gamla stabila utgåvan (Woody) inte påverkades eftersom den inte innehöll smstools. Detta var felaktigt, och den enda ändringen i denna uppdaterade bulletin är att den innehåller rättade paket för Woody.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.5.0-2woody0.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.14.8-1sarge0.
För den instabila utgåvan kommer paketet uppdateras inom kort.
Vi rekommenderar att ni uppgraderar ert smstools-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.