Tom Yu y Sam Hartman, del MIT, descubrieron otro desbordamiento de búfer en la función kadm_ser_wrap en el servidor de administración de Kerberos v4. Está circulando un código para explotar el error de kadmind, por lo que se considera serio. La implementación krb5 del MIT incluye soporte para la versión 4, incluyendo una biblioteca completa v4, soporte para el lado del servidor para krb4 y soporte de cliente limitado para v4.
Este problema se ha corregido en la versión 1.2.4-5woody3 para la distribución estable actual (woody) y en la versión 1.2.6-2 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada porque no incluía ningún paquete de krb5.
Le recomendamos que actualice los paquetes de krb5 inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.