Thomas Walpuski meldete einen Pufferüberlauf in l2tpd, einer Implementierung des Layer-2-Tunneling-Protokolls, wodurch ein entfernter Angreifer potenziell beliebigen Code ausführen lassen kann, indem er ein speziell präpariertes Paket überträgt. Ob diese Verwundbarkeit ausnutzbar ist, wurde noch nicht überprüft.
Für die aktuelle Stable-Distribution (Woody) wurde dieses Problem in Version 0.67-1.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.70-pre20031121-2 behoben.
Wir empfehlen Ihnen, Ihr l2tpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.