To sårbarheder er opdaget i heimdal, en fri implementering af Kerberos 5. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Rettighedsforøgelse i rsh-serveren tillod at en autentificeret angriber kunne overskrive vilkårlige filer og opnå ejerskab af dem.
En fjernangriber kunne tvinge telnet-serveren til at gå ned før brugeren loggede på, hvilket medførte at inetd slog telnetd fra fordi den fork'ede for hurtigt.
Den gamle stabile distribution (woody) blotlægger ikke rsh- og telnet-servere.
I den stabile distribution (sarge) er disse problemer rettet i version 0.6.3-10sarge2.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine heimdal-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.