jaguar@felinemenace.org upptäckte en formatsträngssårbarhet i log2mail, med vilken en användare med möjlighet att logga ett specialskrivet meddelande till en loggfil som bevakades av log2mail (till exempel via syslog) kunde exekvera godtycklig kod med log2mail-processens privilegier. Normalt körs denna process som användaren ”log2mail” som är medlem i gruppen ”adm” (som har behörighet att läsa systemloggfiler).
CAN-2004-0450: formatsträngssårbarhet i log2mail via syslog(3) i printlog()
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.2.5.2.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert log2mail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.