Herbert Xu berichtete, dass lokale Benutzer einen Denial of Service gegen iproute auslösen könnten, einer Menge von Werkzeugen zur Kontrolle des Netzwerkes im Linux-Kernel. iproute verwendet die netlink-Schnittstelle zur Kommunikation mit dem Kernel, aber schlug bei der Überprüfung fehl, ob die empfangenen Daten vom Kernel (anstatt von anderen Benutzer-Prozessen) stammen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 20010824-8woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr iproute-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.