En fejl er fundet i isakmpd, OpenBSD's implementering af protokollen Internet Key Exchange, hvilket forårsagede at Security Associations blev oprettet med et replay-vindue på 0 når isakmpd fungerede som den svarende part i en SA-forhandling. Dette kunne gøre det muligt for en angriber at genindsprøjte opsnusede IPsec-pakker, der ikke blev kontrolleret mod replay-tælleren.
I den stabile distribution (sarge) er dette problem rettet i version 20041012-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 20041012-4.
Vi anbefaler at du opgraderer din isakmpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.