Un débordement d'entier a été découvert dans la bibliothèque RPC qui est utilisée par le serveur de base de données OpenAFS, qui est une version dérivée de la bibliothèque SunRPC. Ce bogue peut être exploité pour planter certains serveurs OpenAFS (volserver, vlserver, ptserver, buserver) ou pour obtenir un accès root sans autorisation sur la machine où tournent ces serveurs. Aucune exploitation n'est connue pour l'instant.
Ce problème a été corrigé dans la version 1.2.3final2-6 pour l'actuelle distribution stable (Woody) et dans la version 1.2.6-1 pour la distribution unstable (Sid). Debian 2.2 (Potato) n'est pas affectée étant donné qu'elle ne contient pas de paquets OpenAFS.
OpenAFS est uniquement disponible pour les architectures alpha, i386, powerpc, s390, sparc. C'est la raison pour laquelle des paquets corrigés sont uniquement disponibles pour ces architectures.
Nous vous recommandons de mettre à jour vos paquets openafs.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.