Hendrik Weimer har opdaget at OpenVPN, Virtual Private Network Daemon, tillod at skubbe miljøvariable ud til en klient, hvilket gjorde det muligt for en ondsindet VPN-server at overtage de forbundne klienter.
Den gamle stabile distribution (woody) indeholder ikke openvpn-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 2.0-1sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 2.0.6-1.
Vi anbefaler at du opgraderer din openvpn-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.