L'implémentation de la version 1 du protocole « Internet Key Exchange » (IKEv1) dans l'outil racoon de ipsec-tools, un ensemble d'outils IPsec pour Linux, essayait de déréférencer un pointeur nul, ce qui permettait sous certaines conditions à un attaquant de provoquer un déni de service.
L'ancienne distribution stable (Woody) ne contient pas ipsec-tools.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.5.2-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.6.3-1.
Nous vous recommandons de mettre à jour vos paquets racoon et ipsec-tools.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.