Man har upptäckt att ett buffertspill i biblioteket för säker RPC-kommunikation över rpcsec_gss-protokollet gör det möjligt att utifrån exekvera godtycklig kod.
Den gamla stabila utgåvan (Sarge) innehåller inte librpcsecgss.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.14-2etch1.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar era librpcsecgss-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.