La version de nfs-common distribuée dans
Debian GNU/Linux 2.2 (Potato) qui n'est pas encore officiellement
publiée, comme dans la distribution instable (Woody) est vulnérable à
une compromission distante de root. Aucune exploitation n'a été à ce
jour révélée au public mais la vulnérabilité est cependant bien réelle.
Debian 2.1 (Slink) n'inclut pas rpc.statd et n'est pas
vulnérable à cette faille.
Ce problème a été résolu dans la version 0.1.9.1-1 du paquet
nfs-common. Nous vous recommandons la mise à jour immédiate du paquet
nfs-common si vous êtes un utilisateur de la Debian 2.2.