Leigh James opdagede at nss-ldapd, et NSS-modul til brug af LDAP som navngivelsestjenste, som standard oprettede opsætningsfilen /etc/nss-ldapd.conf med læsbarhed for alle, hvilket kunne blotlægge den opsatte LDAP-adgangskode, hvis der blev anvendt en ved tilslutning til LDAP-serveren.
Den gamle stabile distribution (etch) indeholder ikke nss-ldapd.
I den stabile distribution (lenny) er dette problem rettet i version 0.6.7.1.
I den ustabile distribution (sid) er dette problem rettet i version 0.6.8.
Vi anbefaler at du opgraderer din nss-ldapd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.