Thorsten Kukuck descobriu um problema no programa ypserv que é uma parte do Serviço de Informação de Rede (NIS). Um escape de memória em todas as versões do ypserv anteriores a 2.5 pode ser remotamente explorado. Quando um usuário malicioso fizer a requisição de um mapa não existente no servidor este irá deixar escapar partes de um nome de domínio antigo e nomes de mapas.
Esse problema foi corrigido na versão 3.9-6.1 para a atual distribuição estável (woody), na versão 3.8-2.1 para a antiga distribuição estável (potato) e na versão 3.9-6.2 para a distribuição instável (sid).
Nós recomendamos que você atualize seu pacote nis.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.