Hendrik Weimer upptäckte att OpenVPN, Virtual Private Network-servern, gjorde det möjligt att sända miljövariabler till klienten, vilket gjorde det möjligt för en illvillig VPN-server att ta över anslutna klienter.
Den gamla stabila utgåvan (Woody) innehåller inte paketet openvpn.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.0-1sarge3.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.0.6-1.
Vi rekommenderar att ni uppgraderar ert openvpn-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.