Max Vozeler notou que yardradius, o servidor de autenticação e contabilidade radius YARD, continha um estouro de pilha similar ao do radiusd que é referenciado como CAN-2001-0534. Isto pode levar à execução de código arbitrário como root.
Para a distribuição estável (woody), este problema foi corrigido na versão 1.0.20-2woody1.
Para a distribuição instável (sid), este problema foi corrigido na versão 1.0.20-15.
Nós recomendamos que você atualize seu pacote yardradius imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.