Flere lokale og fjernudnytbare sårbarheder er opdaget i open-iscsi, en transportuafhængig iSCSI-implementering. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Olaf Kirch opdagede, at på grund af en programmeringsfejl, adgang til et håndteringsfaldesocket var utilstrækkeligt beskyttet, hvilket muliggjorde lammelsesangreb.
Olaf Kirch opdagede at adgang til en semafor anvendt i logningskoden, var utilstrækkeligt beskyttet, hvilket muliggjorde lammelsesangreb.
Den gamle stabile distribution (sarge) indeholder ikke open-iscsi.
I den stabile distribution (etch) er disse problemer rettet i version 2.0.730-1etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.865-1.
Vi anbefaler at du opgraderer dine open-iscsi-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.