Paul Jakma a découvert que des messages « UPDATE » spécialement conçus pouvaient déclencher une lecture en dehors des limites, et ainsi provoquer un plantage de quagga, le démon de routage BGP/OSPF/RIP.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 0.98.3-7.4.
Pour l'actuelle distribution stable (Etch), ce problème a été corrigé dans la version 0.99.5-5etch2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.99.6-5.
Nous vous recommandons de mettre à jour votre paquet quagga.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.