xdr_array はデータサイズを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受けたり任意のコードを実行される可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/09/03 更新 VU#192995 Integer overflow in xdr_array() function when deserializing the XDR stream http://www.kb.cert.org/vuls/id/192995