Nathan Wallwork entdeckte einen Pufferüberlauf in heartbeat, einem Teilsystem von Hochverfügbarkeits-Linux. Ein entfernter Angreifer könnte ein speziell erstelltes UDP-Paket schicken, dass einen Puffer überlaufen lässt, was heartbeat zum Ausführen von willkürlichem Code als root bringt.
Dieses Problem wurde in Version 0.4.9.0l-7.2 für die aktuelle stable Distribution (Woody) und in Version 0.4.9.2-1 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) enthält kein heartbeat-Paket.
Wir empfehlen Ihnen, Ihr heartbeat-Paket unverzüglich zu aktualisieren, falls Sie an das Internet angeschlossene Server betreiben, die von heartbeat überwacht werden.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.