Anders Kaseorg upptäckte att ndiswrapper är sårbar för buffertspill med hjälp av specialskriven trådlös nätverkstrafik, på grund av felaktig hantering av långa ESSID-värden. Detta kunde leda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 1.28-1+etch1.
För den stabila utgåvan (Lenny) har detta problem rättats i version 1.53-2, som redan inkluderades i Lennyversionen.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) har detta problem rättats i version 1.53-2.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.