Se ha descubierto una vulnerabilidad en la implementación de Cyrus de la biblioteca SASL, la Simple Authentication and Security Layer (Capa Simple de Autenticación y Seguridad), un método para añadir soporte para autenticación a protocolos basados en conexión. La biblioteca confiaba ciegamente en la variable de entorno SASL_PATH, que permitía a un usuario local enlazar contra una biblioteca perniciosa para ejecutar código arbitrario con los privilegios de una aplicación setuid o setgid.
La versión MIT de la implementación Cyrus de la biblioteca SASL proporciona enlaces con GSSAPI de MIT y Kerberos4 de MIT.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.5.24-15woody3.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice los paquetes de libsasl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.