In libnids, einer Bibliothek zur Analyse von Netzwerkverkehr, wurde eine Verwundbarkeit entdeckt, durch die sorgfältig angefertigte TCP-Datagramme eine Speicherverletzung verursachen können. Dadurch kann möglicherweise beliebiger Code mit den Rechten des Benutzers, der ein Programm verwendet, das libnids benutzt (wie z.B. dsniff), ausgeführt werden.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.16-3woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr libnids-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.