Et bufferoverløb er opdaget i dropbear, en letvægts-SSH2-server og -klient. Bufferoverløbet kunne gøre det muligt for autentificerede brugere at udføre vilkårlig kode som serverbrugeren (normalt root).
Den gamle stabile distribution (woody) indeholder ikke dropbear-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 0.45-2sarge0.
I den ustabile distribution (sid) er dette problem rettet i version 0.47-1.
Vi anbefaler at du opgraderer din dropbear-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.