Este aviso es un añadido a DSA 563-1 y 563-2, que no pudieron reemplazar la biblioteca en sparc y arm debido a un número de versión diferente para estas arquitecturas en el archivo estable. Las demás arquitecturas se actualizaron correctamente. Se informó de otro problema en la conexión con sendmail, que también debería corregir esta actualización.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.5.27-3.1woody5.
Como referencia, se muestra a continuación el texto del aviso:
Se ha descubierto una vulnerabilidad en la implementación de Cyrus de la biblioteca SASL, la Simple Authentication and Security Layer (Capa Simple de Autenticación y Seguridad), un método para añadir soporte para autenticación a protocolos basados en conexión. La biblioteca confiaba ciegamente en la variable de entorno SASL_PATH, que permitía a un usuario local enlazar contra una biblioteca perniciosa para ejecutar código arbitrario con los privilegios de una aplicación setuid o setgid.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.5.28-6.2 de cyrus-sasl y en la versión 2.1.19-1.3 de cyrus-sasl2.
Le recomendamos que actualice el paquete libsasl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.