Das MIT Kerberos-Entwicklungsteam hat einige Verwundbarkeiten in der MIT Kerberos-Software, Version 5 entdeckt. Das Common Vulnerabilities and Exposures Projekt legt die folgenden Verwundbarkeiten fest:
Ein durch doppelte Freigabe bedingter Fehler kann unauthentifizierten entfernten Angreifern erlauben, beliebigen Code auf KDC oder Clients auszuführen.
Mehrere durch doppelte Freigabe bedingte Fehler können authentifizierten Angreifern erlauben, beliebigen Code auf Kerberos-Applikationsservern auszuführen.
Eine entfernt ausnutzbare Verwundbarkeit vom Typ Denial of Service wurde im KDC und Bibliotheken gefunden.
Mehrere durch doppelte Freigabe bedingte Fehler können entfernten Angreifern erlauben, beliebigen Code auf dem Server auszuführen. Dies betrifft nicht die Version in Woody.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.2.4-5woody6 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.3.4-3 behoben.
Wir empfehlen Ihnen, Ihre krb5-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.