Nathan Wallwork ha scoperto un overflow di un buffer in heartbeat, un sottosistema per Linux High-Availability. Un attaccante remoto potrebbe spedire un pacchetto UDP modificato appositamente per superare il limite del buffer, lasciando heartbeat ad eseguire del codice qualsiasi.
Questo problema è stato risolto nella versione 0.4.9.0l-7.2 per la attuale distribuzione stable (woody) e nella versione 0.4.9.2-1 per la distribuzione unstable (sid). La vecchia distribuzione stable (potato) non contiene il pacchetto heartbeat.
Raccomandiamo di aggiornare il proprio pacchetto heartbeat immediatamente se i server controllati sono collegati via internet.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.