Ett fel har upptäckts i isakmpd, OpenBSD:s implementation av Internet Key Exchange-protokollet, vilket gjorde att Security Associations skapades med ett 0-återspelningsfönster då isakmpd fungerade som svarare under en SA-förhandling. Detta kunde göra det möjligt för en angripare att återinjicera avlyssnade IPsec-paket, vilka inte kom att kontrolleras mot återspelningsräknaren.
För den stabila utgåvan (Sarge) har detta problem rättats i version 20041012-1sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 20041012-4.
Vi rekommenderar att ni uppgraderar ert isakmpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.