Ulf Härnhammar do Projeto de Auditoria de Seguranção do Debian descobriu uma vulnerabilidade no ez-ipupdate, um cliente para muitos serviços de DNS dinâmico. Este problema pode ser explorado somente se o ez-ipupdate estiver rodando em modo daemon (mais provável) com muitos mas não todos os tipos de serviços.
Para a distribuição estável (woody), este problema foi corrigido na versão 3.0.11b5-1woody2.
Para a distribuição instável (sid), este problema foi corrigido na versão 3.0.11b8-8.
Nós recomendamos que você atualize seu pacote ez-ipupdate.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.