Bindview a découvert un problème dans plusieurs implémentations de IPSEC qui ne gèrent pas correctement certains paquets de très petite taille. IPSEC est un jeu d'extensions de sécurité à IP qui offre le cryptage et l'authentification. Free/SWan dans Debian est affecté par ce problème et le résultat est un kernel panic, une sévère erreur pour le noyau.
Ce problème a été corrigé dans la version 1.96-1.4 pour l'actuelle distribution stable (Woody) et dans la version 1.99-1 pour la distribution instable (Sid). L'ancienne distribution stable (Potato) ne contient pas les paquets Free/SWan.
Nous vous recommandons la mise à jour de votre paquet freeswan.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.