Nathan Wallwork upptäckte ett buffertspill i heartbeat, ett undersystem i ”High-Availability Linux”. En angripare kunde utifrån sända specialskrivna UDP-paket som spillde över en buffert, vilket gjorde att heartbeat exekverade godtycklig kod som root.
Detta problem har rättats i version 0.4.9.0l-7.2 för den nuvarande stabila utgåvan (Woody) samt version 0.4.9.2-1 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) innehåller inte heartbeat-paketet.
Vi rekommenderar att ni uppgraderar ert heartbeat-paket omedelbart om ni kör Internetanslutna servrar som övervakas av heartbeat.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.