En sårbarhed er opdaget i NANOG-traceroute, en udvidet udgave af programmet Van Jacobson/BSD-traceroute. Et bufferoverløb opstår i funktionen 'get_origin()'. På grund af utilstrækkelig grænsekontrol i whois-fortolkeren, kan det være muligt at korrumpere systemstakkens hukommelse. Denne sårbarhed kan udnyttes af en fjernangriber til at opnå root-rettigheder på en værtsmaskine. Dog sandsynligvis ikke i Debian.
Projektet Common Vulnerabilities and Exposures (CVE) har desuden fundet frem til følgende sårbarheder, som allerede er rettet i Debians stabile udgave (woody) og den gamle stabile udgave (potato), men som omtales her for fuldstændighedens skyld (og fordi andre distributioner var nødt til at udgive separate bulletiner om dem):
Heldigvis smider Debians pakke rettighederne væk ganske hurtigt efter starten, hvorfor disse problemer sandsynligvis ikke vil resultere i udnyttelser på Debian-maskiner.
I den aktuelle stabile distribution (woody) er ovennævnte problemer rettet i version 6.1.1-1.2.
I den gamle stabile distribution (potato) er ovennævnte problemer rettet i version 6.0-2.2.
I den ustabile distribution (sid) er disse problemer rettet i version 6.3.0-1.
Vi anbefaler at du opgraderer din traceroute-nanog-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.