Hendrik Weimer entdeckte, dass OpenVPN, der Virtual-Private-Network-Daemon, es erlaubt, Umgebungsvariablen einem Klient zuzuschieben, wodurch ein böswillig eingerichteter VPN-Server verbundene Klienten übernehmen könnte.
Die alte Stable-Distribution (Woody) enthält das openvpn-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.0-1sarge3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.0.6-1 behoben.
Wir empfehlen Ihnen, Ihr openvpn-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.