Oriol Carreras opdagede at syslog-ng, en næste generations logningsdæmon, kunne narres til at dereferencere en NULL-pointer gennem misdannede tidsstemplinger, hvilket kunne føre til lammelsesangreb og tilsløring af efterfølgende angreb, som ellers ville blive logget.
Den gamle stabile distribution (sarge) er ikke påvirket.
I den stabile distribution (etch), er dette problem rettet i version 2.0.0-1etch1.
I den ustabile distribution (sid), er dette problem rettet i version 2.0.6-1.
Vi anbefaler at du opgraderer din syslog-ng-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.