Plusieurs vulnérabilités ont été découvertes dans OpenVPN, un démon de réseau privé virtuel (« VPN »). Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Une vulnérabilité dans le format des chaînes de caractères a été découverte et pouvait permettre l'exécution de code arbitraire sur le système client.
Un déréférencement de pointeur nul a été découvert et pouvait être utilisé pour planter le service.
L'ancienne distribution stable (Woody) ne contient pas openvpn.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.0-1sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.0.5-1.
Nous vous recommandons de mettre à jour votre paquet openvpn.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.