Debian-Sicherheitsankündigung

cfingerd -- Erlaubt möglicherweise lokale Administrator-Zugriffe

Datum des Berichts:
27. Aug 1998
Betroffene Pakete:
cfingerd
Verwundbar:
Nein
Sicherheitsdatenbanken-Referenzen:
Im Augenblick ist keine weitere externe Sicherheitsdatenbank-Referenz verfügbar.
Weitere Informationen:

Wir haben einen Bericht erhalten, das ein Benutzer beliebige Befehle mit Hilfe einer ».plan«- oder ».project«-Datei ausführen kann. Während die Option, die dieses Verhalten ermöglicht, standardmäßig deaktiviert ist, ist das System verwundbar, falls der Systemadministrator diese Option aktiviert hat.

Wir empfehlen Ihnen, dass Sie das cfingerd-Paket unverzüglich aktualisieren.