Ulf Härnhammar fra Debian Security Audit Project har opdaget en formatstrengssårbarhed i ez-ipupdate, en klient til mange dynamisk DNS-tjenester. Problemet kan kun udnyttes hvis ez-ipupdate kører som dæmon (sandsynligvis) med mange, men ikke alle, tjenestetyper.
I den stabile distribution (woody) er dette problem rettet i version 3.0.11b5-1woody2.
I den ustabile distribution (sid) er dette problem rettet i version 3.0.11b8-8.
Vi anbefaler at du opgraderer din ez-ipupdate-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.