Der rapporteres om en race-tilstand i libnss-ldap, et NSS-modul til anvendelse af LDAP som naming-tjenste, hvilket kunne forårsage lammelsesangreb (denial of service) hvis applikationer anvender pthreads.
Problemet blev fundet i IMAP/POP-serveren dovecot, men påvirker potentielt flere programmer.
I den gamle stabile distribution (sarge), er dette problem rettet i version 238-1sarge1.
I den stabile distribution (etch), er dette problem rettet i version 251-7.5etch1.
I den ustabile distribution (sid), er dette problem rettet i version 256-1.
Vi anbefaler at du opgraderer din libnss-ldap-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.