Enrico Zini descobriu um buffer overflow no log2mail, um daemon para analisar arquivos de log e encaminhar por e-mail linhas que conferem com determinadas especificações. O daemon log2mail é iniciado após o boot do sistema e é executado como root. Um log quebrado (remoto) especial pode causar o overflow de um buffer estático, potencialmente levando o log2mail a executar códigos arbitrários como root.
Este problema foi corrigido na versão 0.2.5.1 para a atual distribuição estável (woody) e na versão 0.2.6-1 para a distribuição instável (sid). A antiga distribuição estável (potato) não é afetada, uma vez que não contém o pacote log2mail.
Nós recomendamos que você atualize seu pacote log2mail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.