Hendrik Weimer さんにより、仮想プライベートネットワークデーモン OpenVPN がクライアントに環境変数を転送することが可能なため、悪意のある VPN サーバが、接続しているクライアントを支配できることが発見されました。
前安定版ディストリビューション (oldstable、コードネーム woody) は、openvpn パッケージを含んでいません。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 2.0-1sarge3 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 2.0.6-1 で修正されています。
openvpn パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。