Don Armstrong opdagede at ldapscripts, en samling af værktøjer til behandling af brugerkonti i LDAP, sendte en adgangskode som et kommandolinjeparameter, når LDAP-programmer blev kaldt, hvilket måske kunne gøre det muligt for en lokal angriber at læse denne adgangskode fra proceslisten.
Den gamle stabile distribution (sarge) indeholder ikke pakken ldapscripts.
I den stabile distribution (etch), er dette problem rettet i version 1.4-2etch1.
I den ustabile distribution (sid), er dette problem rettet i version 1.7.1-2.
Vi anbefaler at du opgraderer din ldapscripts-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.