Timo Sirainen havaitsi haavoittuvuuden pptpd:ssä (Point to Point Tunneling Server), PPTP-over-IPSEC-toteutuksessa, jota käytetään yleisesti VPN-verkkojen (Virtual Private Networks) luonnissa. Määrittelemällä paketin koon pieneksi, hyökkääjä pystyy aiheuttamaan puskurin ylivuodon ja suorittamaan koodia niillä oikeuksilla joilla pptpd:tä ajetaan, yleensä root-oikeuksilla. Ongelmaa hyväksikäyttävä menetelmä on jo liikenteessä.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.1.2-1.4 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 1.0.0-4.2 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.1.4-0.b3.2 .
Suosittelemme päivittämään pptpd-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.