Solar Designer hat eine Verwundbarkeit im xinetd gefunden, einem Ersatz für den von BSD abgeleiteten inetd. Datei-Deskriptoren für die Signal-Pipe, die in Version 2.3.4 eingeführt wurde, konnten von Services verwendet werden, die vom xinetd gestartet wurden. Die Deskriptoren könnten dazu verwendet werden, mit xinetd zu sprechen, was zu seinem kompletten Absturz führt. Dies wird üblicherweise ein Denial-of-Service genannt.
Dieses Problem wurde vom Paketbetreuer in Version 2.3.4-1.2 für die aktuelle stable Distribution (Woody) und in Version 2.3.7-1 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie die Signal-Pipe nicht enthält.
Wir empfehlen Ihnen, Ihre xinetd-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.