Bindview entdeckte ein Problem in mehreren IPSEC-Implementierungen, die bestimmte sehr kurze Pakete nicht ordentlich behandeln. IPSEC ist ein Satz von Sicherheitserweiterungen zu IP, der Authentifizierung und Verschlüsselung bietet. Free/SWan in Debian ist davon betroffen und soll eine Kernel-Panik auslösen.
Dieses Problem wurde in Version 1.96-1.4 für die aktuelle stable Distribution (Woody) und in Version 1.99-1 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) enthält keine Free/SWan Pakete.
Wir empfehlen Ihnen, Ihr freeswan-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.