Nathan Wallwork har opdaget et bufferoverløb i heartbeat, et undersystem til High-Availability Linux. En fjernangriber kunne sende specielt fremstillede UDP-pakker som fik bufferen til at løbe over, og dermed få heartbeat til at udføre vilkårlig kode som root.
Dette problem er rettet i version 0.4.9.0l-7.2 i den aktuelle stabile distribution (woody) og version 0.4.9.2-1 i den ustabile distribution (sid). Den gamle stabile distribution (potato) indeholder ikke pakken heartbeat.
Vi anbefaler at du omgående opgraderer din heartbeat-pakke hvis du kører servere som er forbundet med Internet og overvåges af heartbeat.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.