Uma falha com overflow de inteiros foi descoberta na biblioteca RPC, usada pelo servidor de base de dados OpenAFS, que é derivada da biblioteca SunRPC. Essa falha pode ser explorada para derrubar certos servidores OpenAFS (volserver, vlserver, ptserver, buserver) ou para obter acesso de root não autorizado em uma máquina rodando um desses processos. Nenhum exploit é conhecido ainda.
Esse problema foi corrigido na versão 1.2.3final2-6 da atual distribuição estável (woody) e na versão 1.2.6-1 da distribuição instável (sid). Debian 2.2 (potato) não foi afetado, uma vez que não contém pacotes OpenAFS.
O OpenAFS está disponível somete para as arquiteturas alpha, i386, powerpc, s390 e sparc. Assim, somente providenciamos correções para os pacotes dessas arquiteturas.
Nós recomendamos que você atualize seus pacotes openafs.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.