Jack <jack@rapturesecurity.org> entdeckte einen Pufferüberlauf in ident2, einer Implementation des ident-Protokolls (RFC1413), wo ein Puffer in der child_service Funktion ein wenig zu klein war, um all die Daten zu enthalten, die dahin hinein geschrieben werden könnten. Diese Verwundbarkeit könnte von einem entfernten Angreifer ausgenutzt werden, um beliebigen Code mit den Rechten des ident2 Daemons (standardmäßig der »identd«-Benutzer) auszuführen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.03-3woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr ident2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.