Flera lokala och utifrån nåbara sårbarheter har upptäckts i open-iscsi, en transportoberoende implementation av iSCSI. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Olaf Kirch upptäckte att övervakningsgränssnittsuttaget inte var tillräckligt skyddat på grund av ett programmeringsfel, vilket möjliggjorde en överbelastningsattack.
Olaf Kirch upptäckte att tillgång till en semafor som användes i loggningskoden inte var tillräckligt skyddad, vilket möjliggjorde en överbelastningsattack.
Den gamla stabila utgåvan (Sarge) innehåller inte open-iscsi.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.0.730-1etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.865-1.
Vi rekommenderar att ni uppgraderar era open-iscsi-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.