radiusd-cistron содержит ошибку, допускающую переполнение буфера при получении длинного атрибута NAS-Port. Это может позволить удалённому нападающему выполнить произвольный код на сервере с привилегиями демона RADIUS (обычно это привилегии root).
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.6.6-1woody1.
В старом стабильном дистрибутиве (potato) эта проблема будет исправлена позднее, см. дальнейшие предложения.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет radiusd-cistron.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.