« Supernaut » a remarqué que shorewall, « Shoreline Firewall », pouvait générer une configuration iptables significativement plus permissive que la règle configurée dans shorewall, si les vérifications MAC utilisées n'étaient pas celles proposées par défaut.
Lorsque la variable MACLIST_DISPOSITION est réglée à ACCEPT dans le fichier shorewall.conf, tous les paquets dont la vérification MAC échoue traversent le pare-feu sans aucun autre contrôle. Lorsque la variable MACLIST_TTL est réglée à une valeur non nulle,tous les paquets dont la vérification MAC échoue traversent le pare-feu sans aucun autre contrôle.
L'ancienne distribution stable (Woody) n'est pas touchée par ce problème.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.2.3-2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.4.1-2.
Nous vous recommandons de mettre à jour votre paquet shorewall.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.