eEye Digital Security har opdaget et heltalsoverløb i funktionen xdrmem_getbytes() som også findes i GNU libc. Denne funktion er en del af XDR-koderen/-afkoderen (ekstern datarepræsentation) som er afledt af Suns RPC-implementation. Afhængigt af programmet kan denne sårbarhed få en buffer til at løbe over og kan muligvis udnyttes til udførelse af vilkårlig kode.
I den stabile distribution (woody) er dette problem rettet i version 2.2.5-11.5.
I den gamle stabile distribution (potato) er dette problem rettet i version 2.1.3-25.
I den ustabile distribution (sid) er dette problem rettet i version 2.3.1-16.
Vi anbefaler at du opgraderer dine libc6-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.