Flere sårbarheder er opdaget i OpenVPN, en frit tilgængelig virtual private network-dæmon. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En formatstrengssårbarhed er opdaget, den kunne gøre det muligt at udføre vilkårlig kode på klienten.
En NULL-pointer dereference er opdaget, den kunne udnyttes til at få servicen til at gå ned.
Den gamle stabile distribution (woody) indeholder ikke openvpn-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 2.0-1sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.5-1.
Vi anbefaler at du opgraderer din openvpn-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.