eEye Digital Security a découvert un dépassement d'entier dans la
fonction xdrmem_getbytes() qui est aussi présent dans GNU libc.
Cette fonction fait partie de l'encodeur/décodeur XDR
(external data representation) dérivé de l'implémentation de Sun RPC.
Selon l'application, cette faille de sécurité peut causer des dépassements de
tampon et pouvait probablement être exploitée pour exécuter n'importe quel
code.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.2.5-11.5.
Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans la version 2.1.3-25.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.3.1-16.
Nous vous recommandons de mettre à jour vos paquets libc6.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.