Las versiones actuales de l2tpd, un programa cliente/servidor de evasión (tunneling) de la capa 2, olvidaban inicializar el separador aleatorio, lo que las hacía vulnerables porque todos los números aleatorios generados eran 100% previsibles. Al tratar el tamaño de los valores en el par valor/atributo, se podían copiar demasiados bytes, lo que podía llevar hasta poder sobreescribir el campo del vendedor.
Estos problemas han sido corregidos en la versión 0.67-1.1 para la distribución estable actual (woody) y en la versión 0.68-1 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada porque no contiene el paquete l2tpd.
Le recomendamos que actualice los paquetes l2tpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.