Bas van Schaik opdagede at agentd-processen i Zabbix, et system til netværksovervågning, kunne køre brugerleverede kommandoer som gruppe-id'en root, og ikke zabbix, hvilket kunne føre til en rettighedsforøgelse.
zabbix er ikke indeholdt i den gamle stabile distribution (sarge).
I den stabile distribution (etch), er dette problem rettet i version 1:1.1.4-10etch1.
Vi anbefaler at du opgraderer dine zabbix-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.