Evgeny Demidov さんは、Kerberos 5 のフリーな実装である heimdal の Kerberos 4 コンポーネントにバッファオーバフローの可能性を発見しました。 この問題は、Kerberos データベースの管理のためのアクセスを提供するサーバである kadmind の中に存在します。この問題のため、 このデーモンがマイナスの量のデータを読み込み、 予期しない振る舞いにつながる可能性があります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 0.4e-7.woody.9 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 0.6.2-1 で修正されています。
直ちに heimdal パッケージと関連パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。