Timo Sirainen descobriu uma vulnerabilidade no pptpd, um servidor de tunelamento ponto a ponto, que implementa o PPTP sobre IPSEC e é comumente utilizado para criar redes virtuais privadas (VPN). Ao especificar um tamanho pequeno de pacote um atacante pode realizar um overflow em um buffer e executar código sob o id do usuário que executa o pptpd, provavelmente o root. Um exploit para este problema já está em circulação.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.1.2-1.4.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 1.0.0-4.2.
Na distribuição instável (sid), este problema foi corrigido na versão 1.1.4-0.b3.2.
Nós recomendamos que você atualize seus pacotes pptpd imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.