Odkryto naruszenie bezpieczeństwa w libnids, bibliotece używanej przy analizie ruchu sieci IP, z pomocą którego odpowiednio zmodyfikowany datagram TCP może spowodować uszkodzenie w pamięci i potencjalne wywołanie własnego kodu z przywielejami użytkownika uruchamiającego program używający libnids (taki jak dsniff).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.16-3woody1.
W dystrybucji niestabilnej (sid) problem ten będzie niedługo rozwiązany.
Zalecamy aktualizację pakietu libnids.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.