Das SuSE Sicherheits-Team hat kritische Teile des Heimdal-Pakets überprüft, wie den kadmind- und kdc-Server. Dabei wurden mehrere potenzielle Pufferüberläufe und andere Fehler entdeckt und behoben. Entfernte Angreifer können möglicherweise root-Zugriff auf Systemen ohne Korrekturen erhalten. Da diese Dienste üblicherweise auf Authentifizierungs-Servern laufen, werden diese Reparaturen als sehr ernst erachtet.
Diese Probleme wurden in Version 0.4e-7.woody.4 für die aktuelle stable Distribution (Woody), in Version 0.2l-7.4 für die alte stable Distribution (Potato) und in Version 0.4e-21 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre Heimdal-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.