En heltalsoverløbsfejl er opdaget i RPC-biblioteket som anvendes af dietlibc, et libc optimeret til at fylde mindre, som er afledt af SunRPC-biblioteket. Denne fejl kunne udnyttes til at opnå uautoriseret root-adgang til programmer som linker til denne kode. Pakkerne nedenfor retter også heltalsoverløb i koden til calloc, fread og fwrite. Der er også mere strikse med hensyn til fjendtlige DNS-pakker som ellers kunne føre til en sårbarhed.
Disse problemer er rettet i version 0.12-2.4 i den aktuelle stabile distribution (woody) og i version 0.20-0cvs20020808 i den ustabile distribution (sid). Debian 2.2 (potato) er ikke påvirket da den ikke indeholder dietlibc-pakker.
Vi anbefaler at du omgående opgraderer dine dietlibc-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.