Uma vulnerabilidade foi descoberta na implementação Cyrus da biblioteca SASL (Simple Authentication and Security Layer), a Camada Simples de Autenticação e Segurança, um método para adicionar suporte a autenticação em protocolos baseados em conexão. A biblioteca honra a variável de ambiente SASL_PATH cegamente, permitindo a um usuário local ligar-se contra uma biblioteca maliciosa para rodar código arbitrário com os provilégios de um aplicativo setuid ou setgid.
A versão do MIT da implementação Cyrus da biblioteca SASL fornece bindings para MIT GSSAPI e MIT Kerbero4.
Para a distribuição estável (woody), este problema foi corrigido na versão 1.5.24-15woody3.
Para a distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes libsasl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.