eEye Digital Security a découvert un débordement d'entier dans la fonction xdrmem_getbytes() de la glibc. Cette fonction se trouve également présente dans dietlibc, une libc allégée conçue pour les petits systèmes et les systèmes embarqués. Cette fonction fait partie de l'encodeur/décodeur XDR qui est une fonction dérivée de l'implémentation RPC de Sun. Suivant l'application, cette faille peut provoquer des débordements de tampon et peut éventuellement permettre qu'on l'exploite pour faire exécuter un code arbitraire.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.12-2.5.
L'ancienne distribution stable (Potato) n'inclut pas les paquets dietlibc.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.22-2.
Nous vous recommandons de mettre à jour vos paquets dietlibc.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.