Thomas Walpuski wykrył przepełnienie bufora w l2tpd, implementacji protokołu tunelowania warstwy 2, za pomocą którego atakujący zdalnie mógł spowodować wykonanie arbitralnego kodu, przesyłając specjalnie przygotowany pakiet. Wykorzystywanie tego naruszenia nie zostało potwierdzone.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 0.67-1.2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 0.70-pre20031121-2.
Zalecamy aktualizację pakietu l2tpd.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.