radiusd-cistron indeholder en fejl der udløser et bufferoverløb når en lang NAS-Port-attribut modtages. Dette kunne give en fjernangriber mulighed for at udføre vilkårlig kode på serveren med RADIUS-dæmonens rettigheder (normalt root).
I den stabile distribution (woody) er dette problem rettet i version 1.6.6-1woody1.
I den gamle stabile distribution (potato) vil dette problem blive løst i forbindelse med et senere bulletin.
I den ustabile distribution (sid) vil dette problem snart blive løst.
Vi anbefaler at du opdaterer din radiusd-cistron-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.