Ein Integer-Überlauf wurde in der von dietlibc, einer für geringe Größe optimierten libc, verwendeten RPC-Bibliothek entdeckt, die von der SunRPC-Bibliothek abgeleitet ist. Dieser Fehler könnte dazu ausgenutzt werden, unberechtigten root-Zugriff durch Software zu erlangen, die gegen diesen Code gelinkt ist. Die Pakete unterhalb beheben ebenfalls Integer-Überläufe im calloc-, fread- und fwrite-Code. Sie sind ebenfalls strenger zu feindseligen DNS-Paketen, die anderenfalls zu einer Verwundbarkeit führen könnten.
Diese Probleme wurden in Version 0.12-2.4 für die aktuelle stable Distribution (Woody) und in Version 0.20-0cvs20020808 für die unstable Distribution (Sid) behoben. Debian 2.2 (Potato) ist nicht davon betroffen, da es keine dietlibc-Pakete enthält.
Wir empfehlen Ihnen, Ihre dietlibc-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.