L'équipe de sécurité de SuSE a découvert plusieurs failles de sécurité exploitables sur les formats de chaînes de caractères dans hylafax, un un système client/serveur de gestion des fax flexible. Elles pouvaient permettre d'exécuter n'importe quel code en tant que root sur le serveur de fax.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 4.1.1-1.3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.1.8-1.
Nous vous recommandons de mettre à jour votre paquet hylafax.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.