Nathan Wallwork a découvert un dépassement de tampon dans heartbeat, un sous-système pour Linux Haute Disponibilité (High-Availability Linux). Un attaquant distant peut envoyer un paquet UDP conçu pour faire déborder un tampon qui donne le droit d'exécuter du code au nom de root.
Ce problème est réglé dans la version 0.4.9.0l-7.2 pour l'actuelle distribution stable (Woody) et celle 0.4.9.2-1 pour la distribution instable (Sid). L'ancienne distribution stable (Potato) ne contenait pas le paquet heartbeat.
Nous vous recommandons de mettre à jour votre paquet heartbeat immédiatement si vous faites fonctionner des serveurs Internet supervisés par heartbeat.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.