Un dépassement d'entier est présent dans la bibliothèque RPC utilisée
par la GNU libc, qui est dérivée de la bibliothèque SunRPC. Ce bogue
peut être exploité pour avoir un accès root à tout logiciel
lié à ce code. Les paquets ci-dessous règle aussi des dépassements d'entier
contenus dans le code de malloc. Ils contiennent aussi une
modification de Andreas Schwab pour réduire linebuflen en
parallèle pour éviter au pointeur du tampon d'aller dans le code de
NSS DNS.
Ce problème est réglé dans la version 2.1.3-23 pour l'ancienne distribution stable (potato), dans celle 2.2.5-11.1 pour l'actuelle distribution stable (woody) et celle 2.2.5-13 pour la distribution instable (sid).
Nous vous recommandons de mettre à jour vos paquets libc6 immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.