eEye Digital Security havaitsi myös GNU libc:n xdrmem_getbytes()-toiminnossa kokonaisluvun ylivuodon. Tämä toiminto on osa Sun'in RPC-totetuksesta peräisin olevaa XDR (external data representation) encoder/decoder-toimintoa. Sovelluksesta riippuen, tämä haavoittuvuus saattaa aiheuttaa puskurin ylivuotoja ja sitä voidaan mahdollisesti käyttää hyväksi mielivaltaista koodia suoritettaessa.
Ongelma on korjattu vakaan jakelun (woody) versiossa 2.2.5-11.5 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 2.1.3-25 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 2.3.1-16 .
Suosittelemme päivittämään libc6-paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.