Larry McVoy hat einen Fehler in dem Code gefunden, der Pakete im CIPE-VPN-Paket behandelt: Es hat nicht überprüft, ob ein empfangenes Paket zu kurz war, und konnte abstürzen.
Dieses wurde in der Version 1.3.0-3 behoben. Wir empfehlen Ihnen, die CIPE-Pakete umgehend zu aktualisieren.
Bitte beachten Sie, dass die Pakete nur den erforderlichen
Kernel-Patch beinhalten. Sie müssen die Kernel-Module manuell für
Ihren Kernel aus dem aktualisierten Quellcode vom
cipe-source-Paket erstellen.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.