Thorsten Kukuck har opdaget et problem ypserv-programmet som er en del af Network Information Services (NIS). Et hukommelseslæk i alle versioner af ypserv før 2.5 kan fjernudnyttes. Når en ondsindet bruger bad om et ikke-eksisterende 'map', lækkede serveren dele af et gammelt domænenavn og 'map'-navnet.
Dette problem er rettet i version 3.9-6.1 i den aktuelle stabile distribution (woody), i version 3.8-2.1 i den gamle stabile distribution (potato) og i version 3.9-6.2 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din nis-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.