Mehrere Verwundbarkeiten wurden in OpenVPN entdeckt, einem freien
Daemon für Virtual Private Networks. Das Common Vulnerabilities
and Exposures project
identifiziert die folgenden Probleme:
Eine Format-String-Verwundbarkeit wurde entdeckt, die es ermöglicht, beliebigen Code auf dem Client auszuführen.
Eine Derefenzierung eines NULL-Zeigers wurde entdeckt, die ausgenutzt werden kann, um den Service zum Absturz zu bringen.
Die alte Stable-Distribution (Woody) enthält das openvpn-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.0-1sarge2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.5-1 behoben.
Wir empfehlen Ihnen, Ihr openvpn-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.