Ronald Volgers opdagede at memcached, et højtydende system til caching af hukommelsesobjekter, var sårbart over for flere heap-baserede bufferoverløb på grund af heltalskonverteringer når der blev behandlet visse længdeattributter. En angriber kunne anvende dette til at udføre vilkårlig kode på systemet, der kører memcached (på etch med root-rettigheder).
I den gamle stabile distribution (etch), er dette problem rettet i version 1.1.12-1+etch1.
I den stabile distribution (lenny), er dette problem rettet i version 1.2.2-1+lenny1.
I distributionen testing (squeeze) og i den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer dine memcached-pakker.