Man har rapporterat att det fanns en kapplöpningseffekt i libnss-ldap, en NSS-modul för att använda LDAP som en namntjänst, vilket kunde möjliggöra överbelastningsattacker om programmet använde pthreads.
Problemet upptäcktes i IMAP-/POP-servern dovecot, men kan potentiellt påverka fler program.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 238-1sarge1.
För den stabila utgåvan (Etch) har detta problem rättats i version 251-7.5etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 256-1.
Vi rekommenderar att ni uppgraderar ert libnss-ldap-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.