Ett heltalsspillsfel har upptäckts i RPC-biblioteket som används av GNU libc, vilket bygger på SunRPC-biblioteket. Detta fel kan utnyttjas för att uppnå oauktoriserad rootbehörighet i programvara som länkar mot denna kod. Paketen nedan rättar även heltalsspill i koden för malloc samt innehåller en rättelse från Andreas Schwab som reducerar linebuflen parallellt med att öka buffertpekaren i NSS-DNS-koden.
Detta problem har rättats i version 2.1.3-23 för den gamla stabila utgåvan (potato), i version 2.2.5-11.1 för den nuvarande stabila utgåvan (woody) and i version 2.2.5-13 för den instabila utgåvan (sid).
Vi rekommenderar att ni uppgraderar era libc6-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.