Nathan Wallwork havaitsi puskurin ylivuodon heartbeat-ohjelmassa, alijärjestelmässä High-Availability Linuxille. Etähyökkääjän on mahdollista lähettää erityisesti muotoiltu UDP-paketti ja aiheuttaa ylivuoto puskurissa, jolloin heartbeat jää tilaan, jossa on mahdollista suorittaa mielivaltaista koodia root-tunnuksella.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 0.4.9.0l-7.2 ja epävakaan jakelun (sid) versiossa 0.4.9.2-1 . Aiempi vakaa jakelu (potato) ei sisällä heartbeat-pakettia.
Suosittelemme päivittämään heartbeat-paketin välittömästi mikäli ylläpidät Internet-palvelimia joiden toimintaa seurataan heartbeatin kautta.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.