Bas van Schaik entdeckte, dass der Prozess agentd von Zabbix, einem Netzwerk-Beobachtungssystem, benutzerspezifizierte Kommandos unter der Gruppen-ID root statt zabbix ausführen kann, was zu einer Privilegienerweiterung führen kann.
zabbix ist in der alten Stable-Distribution (Sarge) nicht enthalten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1:1.1.4-10etch1 behoben.
Wir empfehlen Ihnen, Ihre zabbix-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.