Код журналирования в пакете nfs-utils содержит возможность переполнения буфера при добавлении символа новой строки к журналируемой строке. Эта уязвимость может позволить нападающему выполнить произвольный код или вызвать отказ в обслуживании, отправляя особые запросы RPC.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1:1.0-2woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1:1.0.3-2.
Мы рекомендуем вам обновить пакет nfs-utils.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.