Leigh James upptäckte att nss-ldapd, en NSS-module för användande av LDAP som en namntjänst, som standard skapar konfigurationsfilen /etc/nss-ldapd.conf läsbar för alla vilket kan läcka det konfigurerade LDAP-lösenordet om ett sådant används för uppkoppling till LDAP-servern.
Den gamla stabila utgåvan (Etch) innehåller inte nss-ldapd.
För den stabila utgåvan (Lenny) har detta problem rättats i version 0.6.7.1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.6.8.
Vi rekommenderar att ni uppgraderar ert nss-ldapd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.