eEye Digital Security обнаружили выход за границы допустимых целочисленных значений в функции xdrmem_getbytes(), присутствующей также в GNU libc. Эта функция является частью кодера/декодера XDR (external data representation, внешнее представление данных), взятого из реализации RPC от Sun. В зависимости от приложения эта уязвимость может вызвать переполнение буфера и, возможно, использоваться для выполнения произвольного кода.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.2.5-11.5.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 2.1.3-25.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.3.1-16.
Мы рекомендуем вам обновить пакеты libc6.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.