Oriol Carreras entdeckte, dass syslog-ng, ein Logger-Daemon der nächsten
Generation, ausgetrickst werden kann, einen NULL-Zeiger mittels missgestalteter
Zeitstempel zu dereferenzieren, was zu einer Diensteverweigerung (denial
of service
) und der Verschleierung eines nachfolgenden Angriffs führen
könnte, der andernfalls protokolliert würde.
Die alte Stable-Distribution (Sarge) ist nicht betroffen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.0.0-1etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.0.6-1 behoben.
Wir empfehlen Ihnen, Ihr syslog-ng-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.