Yan Rong Ge a découvert un accès à la mémoire hors limites dans heartbeat, le sous-système de haute disponibilité Linux. Un attaquant distant pourrait l'utiliser pour générer un déni de service.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.3-9sarge6.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.2.4-14 ainsi que dans la version 2.0.6-2 du paquet heartbeat-2.
Nous vous recommandons de mettre à jour vos paquets heartbeat.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.