Max Vozeler har opdaget at yardradius, YARD-radius-autentifikations- og regnskabsserveren, indeholdt et stakoverløb lig det i radiusd, som har fået referencen CAN-2001-0534. Denne sårbarhed kunne gøre det muligt at udføre vilkårlig kode som root.
I den stabile distribution (woody) er dette problem rettet i version 1.0.20-2woody1.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.20-15.
Vi anbefaler at du omgående opgraderer din yardradius-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.