Se ha descubierto un error de desbordamiento de entero en la biblioteca RPC usada por GNU licb, que se deriva de la biblioteca SunRPC. Este error se podía explotar para conseguir acceso no autorizado como root a software enlazado con este código. Los paquetes de abajo también corrigen desbordamientos de enteros en el código de malloc. También contienen una corrección de Andreas Schwab para reducir linebuflen en paralelo al incrementar el puntero de búfer en el código de NSS DNS.
Este problema ha sido corredigo en la versión 2.1.3-23 de la vieja distribución estable (potato), en la versión 2.2.5-11.1 de la distribución estable actual (woody) y en la versión 2.2.5-13 para la distribución inestable (sid).
Le recomendamos que actualice los paquetes licb6 inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.