Två sårbarheter har upptäckts i openswan, en IPSec-implementation för linux. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Dmitry E. Oboukhov upptäckte att verktyget livetest använder temporära filer på ett osäkert sätt, vilket kunde leda till en överbelastningsattack.
Gerd v. Egidy upptäckte att Pluto IKE-servern i openswan är sårbar för en överbelastningsattack med hjälp av ett illvilligt packet.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 2.4.6+dfsg.2-1.1+etch1.
För den stabila utgåvan (Lenny) har detta problem rättats i version 2.4.12+dfsg-1.3+lenny1.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era openswan-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.