radiusd-cistron innehåller ett fel som möjliggör ett buffertspill när ett långt NAS-Port-attribut tas emot. Detta kunde gör det möjligt för en angripare utifrån att exekvera godtycklig kod på servern med RADIUS-serverprocessens privilegier (vanligtvis root).
För den stabila utgåvan (Woody) har detta problem rättats i version 1.6.6-1woody1.
För den gamla stabila utgåvan (Potato) kommer detta problem rättas i en senare bulletin.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert radiusd-cistron-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.