Tom Yu und Sam Hartman vom MIT entdeckten einen weiteren Stapel-Pufferüberlauf in der kadm_ser_wrap_in Funktion des Kerberos v4 Administrations-Servers. Zu diesem kadmind-Fehler ist ein funktionstüchtiger Ausbeutungs-Code im Umlauf, daher wird dies als ernst eingestuft. Die MIT krb5-Implementierung beinhaltet Unterstützung für Version 4, inklusive einer kompletten v4-Bibliothek, Server-seitiger Unterstützung für krb4 und beschränkter Client-Unterstützung für v4.
Dieses Problem wurde in Version 1.2.4-5woody3 für die aktuelle stable Distribution (Woody) und in Version 1.2.6-2 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon betroffen, da keine krb5-Pakete enthalten sind.
Wir empfehlen Ihnen, Ihre krb5-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.