eEye Digital Security descubrió un desbordamiento de entero en la función xdrmem_getbytes() que también está presente en GNU libc. Esta función es parte del codificador/decodificador XDR (representación de datos externa) derivado de la implementación de RPC de Sun. Según la aplicación, esta vulnerabilidad podía causar desbordamientos de búfer y posiblemente pudiera ser explotada para ejecutar código arbitrario.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.5-11.5.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 2.1.3-25.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.3.1-16.
Le recomendamos que actualice los paquetes de libc6.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.