To sårbarheder er opdaget i openswan, en IPSec-implementering til linux. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Dmitry E. Oboukhov opdagede at livetest-værktøjet anvendte midlertidige filer på usikker vis, hvilket kunne føre til lammelsesangreb (denial of service).
Gerd v. Egidy opdagede at Pluto IKE-dæmonen i strongswan, var sårbar over for lammelsesangreb gennem en ondsindet pakke.
I den gamle stabile distribution (etch), er dette problem rettet i version 2.4.6+dfsg.2-1.1+etch1.
I den stabile distribution (lenny), er dette problem rettet i version 2.4.12+dfsg-1.3+lenny1.
I distributionen testing (squeeze) og i den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer dine openswan-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.