Plusieurs vulnérabilités locales et à distance ont été découvertes dans deux modules du système de gestion et de surveillance de réseaux Nagios. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Un débordement de mémoire tampon a été découvert dans l'analyseur d'en-têtes de site HTTP (situé dans le module check_http).
Un débordement de mémoire tampon a été découvert dans le module check_snmp.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.4-6sarge1.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.4.5-1etch1.
Nous vous recommandons de mettre à jour votre paquet nagios-plugins.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.