PoPToP Point to Point Tunneling サーバについて、細工された GRE パケットによって PPTP 接続の切断を引き起こし、サービス不能 (DoS) 攻撃となるプログラムミスが存在することが発見されました。
旧安定版ディストリビューション (oldstable、コードネーム sarge) では、 この問題による影響を受けません。
安定版ディストリビューション (stable、コードネーム etch) では、 この問題はバージョン 1.3.0-2etch1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、 この問題はバージョン 1.3.4-1 で修正されています。
pptpd パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。