Eine sicherheitsrelevante Verwundbarkeit wurde in Net-SNMP-Releases gefunden, die einen Denial of Service gegen Net-SNMP-Agenten ermöglicht, die ein stream-basiertes Protokoll geöffnet haben (z.B. TCP, nicht aber UDP). In der Voreinstellung öffnet Net-SNMP keinen TCP-Port.
Die alte Stable-Distribution (Woody) enthält das net-snmp-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 5.1.2-6.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 5.2.1.2-1 behoben.
Wir empfehlen Ihnen, Ihr net-snmp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.