Herbert Xu a rapporté que les utilisateurs locaux pouvaient causer un déni de service sur iproute, un jeu d'outils pour contrôler le réseau dans les noyaux Linux. iproute utilise l'interface netlink pour communiquer avec le noyau mais échoue dans la vérification des messages reçus depuis le noyau (plus que de ceux reçus par les autres processus).
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 20010824-8woody1.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet iproute.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.