Томас Вальпуски (Thomas Walpuski) сообщил о возможности переполнения буфера в l2tpd, реализации второго слоя протокола туннеля. Удалённый нападающий потенциально может вызвать выполнение произвольного кода, отправив специально созданный пакет. Может ли эта уязвимость быть использована, не проверено.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.67-1.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.70-pre20031121-2.
Мы рекомендуем вам обновить пакет l2tpd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.