Solar Designer a découvert une vulnérabilité dans xinetd, un remplaçant pour l'inetd dérivé de BSD. Les descripteurs de fichiers pour le signal pipe introduit dans la version 2.3.4 sont troués lors du démarrage des services depuis xinetd. Les descripteurs peuvent être utilisés pour dialoguer avec xinetd et entraîner le plantage complet. C'est ce qu'on appelle généralement un déni de service.
Ce problème a été corrigé par le responsable du paquet dans la version 2.3.4-1.2 pour l'actuelle distribution stable (Woody) et dans la version 2.3.7-1 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) n'est pas concernée, étant donné qu'elle ne contient pas le « signal pipe ».
Nous vous recommandons de mettre à jour vos paquet xinetd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.