Une vulnérabilité a été identifiée dans librpcsecgss, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "svcauth_gss_validate()" [src/svc_auth_gss.c] qui ne gère pas correctement des messages RPC malformés, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter des commandes arbitraires. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2007-3051
Crédit Vulnérabilité découverte par Tenable Network Security et ZDI.