Un error de desbordamiento de entero ha sido descubierto en la biblioteca RPC usada por el servidor de bases de datos OpenAFS, que se deriva de la biblioteca SunRPC. Este error podía ser explotado para hacer caer ciertos servidores OpenAFS (volserver, vlserver, ptserver, buserver) o para obtener acceso no autorizado a root en un host que estuviera ejecutando uno de estos procesos. No se conoce aún la existencia de explotaciones.
Este problema ha sido corregido en la versión 1.2.3final2-6 para la distribución estable actual (woody) y en la versión 1.2.6-1 para la distribución inestable (sid). Debian 2.2 (potato) no se ve afectada porque no contiene los paquetes OpenAFS.
OpenAFS sólo está disponible para las arquitecturas alpha, i386, powerpc, s390 y sparc. Por tanto, sólo proporcionamos paquetes corregidos para estas arquitecturas.
Le recomendamos que actualice los paquetes de openafs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.