Hendrik Weimer a découvert qu'OpenVPN, le démon de réseau privé virtuel, permettait de passer des variables d'environnement à un client. Un serveur VPN malveillant pouvait ainsi prendre le contrôle des clients connectés.
L'ancienne distribution stable (Woody) ne contient pas le paquet openvpn.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.0-1sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.6-1.
Nous vous recommandons de mettre à jour votre paquet openvpn.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.