Timo Sirainen a découvert une faille de sécurité dans pptpd, un serveur de tunnelage point à point qui permet de faire de l'IPSEC au dessus du PPTP et qui est utilisé généralement pour créer des réseaux virtuels privées (VPN). En spécifiant une taille petite de paquet, un attaquant est capable de faire dépasser un tampon et exécuter du code sous l'identité de l'utilisateur qui a lancé pptpd, probablement root. Une exploitation de ce problème est déjà en circulation.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.1.2-1.4.
Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans la version 1.0.0-4.2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.1.4-0.b3.2.
Nous vous recommandons de mettre à jour votre paquet pptpd immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.