Flera sårbarheter har upptäckts i OpenVPN, en fri server för virtuella privata nätverk. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En formatsträngssårbarhet har upptäckte vilken gjorde det möjligt att exekvera godtycklig kod på klienten.
En avreferering av NULL-pekare har upptäckts, vilken kunde utnyttjas för att krascha tjänsten.
Den gamla stabila utgåvan (Woody) innehåller inte openvpn-paketet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.0-1sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.5-1.
Vi rekommenderar att ni uppgraderar ert openvpn-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.