Yan Rong Ge a découvert que de mauvaises permissions sur une page de mémoire partagée dans heartbeat, le sous-système de haute disponibilité pour Linux, pouvaient être exploitées par un attaquant local pour provoquer un déni de service.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.3-9sarge5.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour vos paquets heartbeat.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.