A eEye Digital Security descobriu um overflow de inteiros na função xdrmem_getbytes() que também está presente na GNU libc. Esta função é parte do codificador/decodificador XDR (representação de dados externos) derivado da implementação RPC da Sun. Dependendo da aplicação, esta vulnerabilidade pode causar buffer overflows e possivelmente ser explorada para executar código arbitrário.
Na distribuição estável (woody) este problema foi corrigido na versão 2.2.5-11.5.
Na antiga distribuição estável (potato) este problema foi corrigido na versão 2.1.3-25.
Na distribuição instável (sid) este problema foi corrigido na versão 2.3.1-16.
Nós recomendamos que você atualize seus pacotes libc6 imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.