L'agent SNMP (snmp_agent.c) dans les versions de net-snmp antérieures à 5.4.1 permet à un attaquant distant de causer un déni de service (consommation de ressources du microprocesseur et de la mémoire) par l'intermédiaire d'une requête GETBULK avec une grande valeur de max-repeaters.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 5.2.3-7etch2.
Pour les distributions instable et de test (Sid et Lenny respectivement), ce problème a été corrigé dans la version 5.4.1~dfsg-2.
Nous vous recommandons de mettre à jour votre paquet net-snmp.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.