Flera lokala och utifrån nåbara sårbarheter har upptäckts i två av insticksprogrammen för nätverksövervakar- och -hanteringssystemet Nagios. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt ett buffertspill i koden som tolkar Location-huvuden i HTTP (finns i modulen check_http).
Man har upptäckt ett buffertspill i modulen check_snmp.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.4-6sarge1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.5-1etch1.
Vi rekommenderar att ni uppgraderar ert nagios-plugins-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.