Nathan Wallwork descubrió un desbordamiento de búfer en heartbeat, un subsistema para Linux de alta disponibilidad. Un atacante remoto podía enviar un paquete UDP especialmente modificado para desbordar un búfer, permitiendo que heartbeat ejecutara código arbitrario como root.
Este problema se ha corregido en la versión 0.4.9.0l-7.2 para la distribución estable actual (woody) y en la versión 0.4.9.2-1 para la distribución inestable (sid). La distribución estable anterior (potato) no contenía el paquete heartbeat.
Le recomendamos que actualice el paquete heartbeat inmediatamente si tiene en ejecución servidores conectados a internet que se monitorizan mediante heartbeat.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.