Man har opdaget at cacti, en overbygning til rrdtool, udførte utilstrækkelig
kontrol af data leveret til skriptet cmd
, hvilket gjorde
SQL-indsprøjtning mulig, samt udførelse af vilkårlige shell-kommandoer.
I den stabile distribution (sarge) er dette problem rettet i version 0.8.6c-7sarge4.
I den kommende stabile distribution (etch) er dette problem rettet i version 0.8.6i-3.
I den ustabile distribution (sid) er dette problem rettet i version 0.8.6i-3.
Vi anbefaler at du opgraderer din cacti-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.