Thorsten Kukuck descubrió un problema en el programa ypserv que es parte de NIS (Network Information Services - Servicios de Información de Red). Es explotable remotamente una debilidad de memoria en todas las versiones de ypserv anteriores a la 2.5. Cuando un usuario malvado solicita un mapeo no existente, el servidor mostrará partes de información de un dominio o nombre de mapeo anterior.
Este problema se ha corregido en la versión 3.9-6.1 para la distribución estable actual (woody), en la versión 3.8-2.1 para la distribución estable anterior (potato) y en la versión 3.9-6.2 para la distribución inestable (sid).
Le recomendamos que actualice el paquete nis.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.