Flere fjernudnytbare sårbarheder er opdaget i racoon, ipsec-tools' Internet Key Exchange-dæmon. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Neil Kettle opdagede en NULL-pointerdereference ved fabrikerede fragmenterede pakker uden indhold. Det medførte at dæmonen gik ned, hvilket kunne anvendes i lammelsesangreb (denial of service).
Forskellige hukommelseslækager i autentificeringshåndteringen af X.509-certifikater og implementeringen af NAT-Traversal-keepalive, kunne medføre opbrugt hukommelse og dermed lammelsesangreb.
I den gamle stabile distribution (etch), er dette problem rettet i version 0.6.6-3.1etch3.
I den stabile distribution (lenny), er dette problem rettet i version 0.7.1-1.3+lenny2.
I distributionen testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 1:0.7.1-1.5.
Vi anbefaler at du opgraderer dine ipsec-tools-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.