Paketet ipmasq förenklar konfigurering av Linux IP-maskering, en sorts nätverksadressöversättning som gör det möjligt för ett antal maskiner att dela en enda öppen IP-adress. Då vissa felaktiga filtreringsregler användes kunde trafik som kom in på det externa gränssnittet adresserat till en intern adress vidaresändas, oberoende av om det hörde till en etablerad förbindelse eller inte. Denna sårbarhet kunde utnyttjas av en angripare som hade möjlighet vidaresända IP-trafik med en godtycklig mottagaradress till det externa gränssnittet på systemet som hade ipmasq installerat.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 3.5.10c.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.5.12.
Vi rekommenderar att ni uppgraderar ert ipmasq-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.