En heltalsoverløbsfejl er opdaget i RPC-biblioteket som anvendes af database-serveren OpenAFS, der er afledt fra SunRPC-biblioteket. Fejlen kunne udnyttes til at få visse af OpenAFS' servere til at gå ned (volserver, vlserver, ptserver, buserver) eller til at opnå uautoriseret root-adgang til en værtsmaskine som kørte en af disse processer. Ingen er endnu ingen kendte udnyttelser.
Dette problem er rettet i version 1.2.3final2-6 i den aktuelle stabile distribution (woody) og i version 1.2.6-1 i den ustabile distribution (sid). Debian 2.2 (potato) er ikke påvirket da den ikke indeholder OpenAFS-pakker.
OpenAFS er kun tilgængelig til arkitekturerne alpha, i386, powerpc, s390 og sparc, hvorfor vi kun stiller rettede pakker til rådighed til disse.
Vi anbefaler at du opgraderer dine openafs-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.