eEye Digital Security har opdaget et heltalsoverløb i glibc-funktionen xdrmem_getbytes(), som også findes i dietlibc, et lille libc som er specielt nyttigt i små og indkapslede systemer. Denne funktion er en del af XDR-koderen/-afkoderen som er afledt af Suns RPC-implementation. Afhængigt af programmet kan denne sårbarhed få en buffer til at løbe over og kan muligvis udnyttes til udførelse af vilkårlig kode.
I den stabile distribution (woody) er dette problem rettet i version 0.12-2.5.
Den gamle stabile distribution (potato) indeholder i dietlibc-pakker.
I den ustabile distribution (sid) er dette problem rettet i version 0.22-2.
Vi anbefaler at du opgraderer dine dietlibc-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.