ypbind se usa para solicitar información desde un servidor nis que es usada luego por la máquina local. El código de registro (logging) de ypbin era vulnerable a un ataque de formato de printf que podía ser explotado al pasarle a ypbind una petición cuidadosamente modificada. De esta forma, ypbind puede hacer que se ejecute código arbitrario como root.
Esto ha sido arreglado en la versión 3.5-2.1 de Debian GNU/Linux 2.1 y en la versión 3.8-0.1 para Debian GNU/Linux 2.2.
Nota: En este momento, no se harán más actualizaciones de seguridad para alpha ni sparc. El soporte para i386 y m68k continuará hasta el final de este mes.