”Supernaut” upptäckte att shorewall, Shoreline-brandväggen, kunde generera en iptables-konfiguration som är betydligt med tillåtande än den regeluppsättning som anges i shorewallkonfigurationen, om MAC-verifiering används på ett icke-standardsätt.
När MACLIST_DISPOSITION satts till ACCEPT i shorewall.conf-filen går alla paket som misslyckas MAC-verifieringen genom brandväggen utan ytterligare tester. När MACLIST_TTL är satt till ett värde som inte är noll går alla paket som klarar MAC-verifieringen genom brandväggen utan ytterligare tester.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.2.3-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.4.1-2.
Vi rekommenderar att ni uppgraderar ert shorewall-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.