Un bug relativo ad un overflow di intero è stato scoperto nella libreria RPC utilizzata dalla GNU libc e che è derivata dalla libreria SunRPC. Questo bug può essere sfruttato, tramite qualsiasi software che utilizzi questa libreria, per ottenere l'accesso non autorizzato come utente root. I pacchetti sottostanti correggono anche un altro overflow di intero all'interno del codice di malloc. Inoltre c'è una correzione di Andreas Schwab che riduce linebuflen oltre ad incrementare il puntatore ad un buffer utilizzato nel codice di NSS DNS.
Questo problema è stato corretto nella versione 2.1.3-23 della precedente distribuzione stable (potato), nella versione 2.2.5-11.1 per la attuale distribuzione stable (woody) e nella versione 2.2.5-13 per la distribuzione unstable (sid).
Si suggerisce di aggiornare immediatamente il pacchetto libc6.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.