Un défaut a été découvert dans isakmpd, une implantation d'OpenBSD du protocole d'échange de clefs internet, entraînant la création des associations de sécurité avec une fenêtre de rejeu de 0 lorsqu'isakmpd agit comme répondeur lors de la négociation des associations de sécurité. Cela peut permettre à un attaquant de réinjecter des paquets IPsec reniflés ce qui ne peut pas être vérifié par le compteur de rejeu.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 20041012-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 20041012-4.
Nous vous recommandons de mettre à jour votre paquet isakmpd.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.