Bas van Schaik さんにより、ネットワークモニタシステム Zabbix の agentd プロセスが、ユーザの指定したコマンドをグループ id zabbix ではなく root で実行する場合があり、特権の昇格に繋がる可能性があることが発見されました。
旧安定版 (Sarge) には zabbix パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1:1.1.4-10etch1 で修正されています。
直ぐに zabbix パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。