Jack <jack@rapturesecurity.org> upptäckte ett buffertspill i ident2, en implementation av identprotokollet (RFC1413), där en buffert i funktionen child_service var något för liten för att innehålla alla data som kunde skrivas till den. Sårbarheten kunde utnyttjas av en angripare utifrån till att exekvera godtycklig kod med ident2-serverprocessens privilegier (normalt användaren ”identd”).
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 1.03-3woody1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert ident2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.