Un bogue dû à un dépassement d'entier a été découvert dans la bibliothèque
RPC utilisée par dietlibc, une libc optimisée pour une taille réduite, qui est
dérivée de la bibliothèque SunRPC. Ce bogue peut donner un accès en tant que
root au logiciel qui utilise ce code. Les paquets suivants règlent aussi
les dépassements d'entier de calloc, fread et
fwrite. Ils sont plus stricts concernant les paquets DNS hostiles
qui pourraient causer une vulnérabilité autrement.
Ces problèmes sont réglés dans la version 0.12-2.4 pour la distribution stable actuelle (Woody) dans la version 0.20-0cvs20020808 pour la distribution unstable (Sid). Debian 2.2 (Potato) n'est pas affectée étant donné qu'elle ne contient pas de paquet dietlibc.
Nous vous recommandons de mettre à jour vos paquets dietlibc immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.