eEye Digital Security entdeckte einen Integer-Überlauf in der xdrmem_getbytes() Funktion von glibc, die ebenfalls in dietlibc vorhanden ist, einer kleinen speziell für kleine und eingebettete Systeme nützliche libc. Diese Funktion ist Teil des XDR De-/Kodierers, der von Suns RPC-Implementierung abgeleitet ist. Abhängig von der Anwendung kann diese Verwundbarkeit Pufferüberläufe verursachen und möglicherweise ausgenutzt werden, um willkürlichen Code auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.12-2.5 behoben.
Die alte stable Distribution (Potato) enthält keine dietlibc-Pakete.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.22-2 behoben.
Wir empfehlen Ihnen, Ihre dietlibc-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.