net-snmp バージョン 5.4.1 より前に含まれている SNMP agent (snmp_agent.c) には欠陥があり、リモートの攻撃者が巨大な max-repeaters を 持つ GETBULK リクエストを用いてサービス拒否攻撃 (CPU とメモリの消費) を 引き起こすことができます。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 5.2.3-7etch2 で修正されています。
不安定版 (sid:unstable) とテスト版 (lenny:testing) では、この問題はバー ジョン 5.4.1~dfsg-2 で修正されています。
直ぐに net-snmp パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。