Timo Sirainen har opdaget en sårbarhed i pptpd, en "Point to Point Tunneling Server", som implementerer PPTP-over-IPSEC og normalt anvendes til at oprette virtuelle private netværk (VPN). Ved angivelse af en lille pakkelængde, kunne en angriber få en buffer til at løbe over og udføre kode under den brugerid, som kører pptpd, formentlig root. En udnyttelse af dette problem er allerede i omløb.
I den stabile distribution (woody) er dette problem rettet i version 1.1.2-1.4.
I den gamle stabile distribution (potato) er dette problem rettet i version 1.0.0-4.2.
I den ustabile distribution (sid) er dette problem rettet i version 1.1.4-0.b3.2.
Vi anbefaler at du omgående opgraderer din pptpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.