Ein Integer-Überlauf wurde in der von der GNU libc verwendeten RPC-Bibliothek entdeckt, die von der SunRPC-Bibliothek abgeleitet ist. Dieser Fehler kann dazu ausgenutzt werden, um unberechtigten root-Zugriff durch Software zu erlangen, die mit diesen Code verlinkt ist. Die unten angeführten Pakete beheben ebenfalls Integer-Überläufe im malloc Code. Sie enthalten ebenso eine Behebung von Andreas Schwab, die linebuflen reduzieren während gleichzeitig der Pufferzähler im NSS DNS Code erhöht wird.
Dieses Problem wurde in Version 2.1.3-23 für die alte stable Distribution (Potato), in Version 2.2.5-11.1 für die aktuelle stable Distribution (Woody) und in Version 2.2.5-13 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre libc6-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.