eEye Digital Security entdeckte einen Integer-Überlauf in der xdrmem_getbytes() Funktion, die ebenfalls in der GNU libc vorhanden ist. Diese Funktion ist Teil des XDR (externen Daten-Repräsentation) (De-)Kodierers, der von Suns RPC-Implementierung abgeleitet ist. Abhängig von der Anwendung kann diese Verwundbarkeit Pufferüberläufe verursachen und möglicherweise ausgenutzt werden, um willkürlichen Code auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.2.5-11.5 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 2.1.3-25 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.3.1-16 behoben.
Wir empfehlen Ihnen, Ihre libc6-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.