Un problème de sécurité affecte les versions suivantes de Ubuntu :

Ubuntu 6.06 LTS
Ubuntu 8.04 LTS
Ubuntu 8.10

Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.

Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :

Ubuntu 6.06 LTS :
quagga 0.99.2-1ubuntu3.6
Ubuntu 8.04 LTS :
quagga 0.99.9-2ubuntu1.3
Ubuntu 8.10 :
quagga 0.99.9-6ubuntu0.2

En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.

Détails :

USN-775-1 corrigeait des vulnérabilités dans Quagga. Les corrections préventives ajoutées dans Quagga avant Ubuntu 9.04 pourraient entrainer des pannes du service BGP. Cette mise à jour corrige le problème.

Veuillez nous excuser pour le désagrément.

Détails de la notification initiale :

Il a été découvert que le service BGP de Quagga ne gérait pas correctement certains chemins AS contenant des ASNs sur 4 octets. Un attaquant distant authentifié pourrait exploiter cette faille pour provoquer l’arrêt de bgpd, entrainant un déni de service.

Origine : USN-775-2: Quagga regression (http://www.ubuntu.com/usn/usn-775-2)