Обнаружена уязвимость в libnids, библиотеке, используемой для анализа трафика сетей IP. Специально созданная датаграмма TCP может вызвать повреждение содержимого памяти и, возможно, выполнение произвольного кода с привилегиями пользователя, запустившего программу, которая использует libnids (например, dsniff).
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.16-3woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет libnids.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.