O radiusd-cistron contém uma falha que permite que ocorra um buffer overflow quando um atributo NAS-Port longo é recebido. Isto pode permitir que um atacante remoto execute código arbitrário com os privilégios do daemon RADIUS (geralmente o root).
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.6.6-1woody1.
Na antiga distribuição estável (potato), este problema será corrigido em um alerta posterior.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes radiusd-cistron.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.