Se ha descubierto un error de desbordamiento de entero en la biblioteca RPC usada por dietlibc, una versión de libc optimizada en tamaño, que se deriva de la biblioteca SunRPC. Este error se podía explotar para ganar acceso no autorizado a root al software que se enlazaba con este código. Los paquetes de abajo también corrigen un desbordamiento de entero en el código de calloc, fread y fwrite. También son más estrictos en lo que respecta a paquetes DNS hostiles que pueden conducir de alguna manera a una vulnerabilidad.
Estos problemas han sido corregidos en la versión 0.12-2.4 de la distribución estable actual (woody) y en la versión 0.20-0cvs20020808 para la distribución inestable (sid). Debian 2.2 (potato) no se ve afectada porque no contiene los paquetes dietlibc.
Le recomendamos que actualice los paquetes dietlibc inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.