eEye Digital Security upptäckte ett heltalsspill i funktionen xdrmem_getbytes(), vilken även finns i GNU libc. Denna funktion är en del av XDR-kodaren/avkodaren som kommer från Suns RPC-implementation (XDR står för extern datarepresentation). Beroende på programmet kan denna sårbarhet orsaka buffertspill och kan möjligen utnyttjas för att exekvera godtycklig kod.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.5-11.5.
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 2.1.3-25.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.3.1-16.
Vi rekommenderar att ni uppgraderar era libc6-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.