Race condition in nss_ldap, when used in applications that use pthread and fork after a call to nss_ldap, does not properly handle the LDAP connection, which might cause nss_ldap to return the wrong user data to the wrong process. NOTE: this issue was originally reported for Dovecot with the wrong mailboxes being returned, but other applications might also be affected. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5794 Solution: Update to version 259.
Надо бы починить.
У меня на этой неделе профаттестация. Если всё будет сносно - то на будущей неделе займусь.
ping
Пакет обновили, а багу не закрыли, безобразие.
И в ченджлог пакета упоминание о CVE не добавили.
И в бранч и в updates не положили.
Ну... безобразие, но надо иногда страховать коллег; за что тебе и спасибо :)