Zwei Verwundbarkeiten wurden in heimdal, einer freien Implementation
von Kerberos 5, entdeckt. Das Common Vulnerabilities and Exposures
Project
legt die folgenden Probleme fest:
Privilegienausweitung im rsh-Server erlaubt es einem authentifizierten Angreifer, beliebige Dateien zu überschreiben und ihren Besitz zu übernehmen.
Ein entfernter Angreifer könnte den telnet-Server dazu bringen abzustürzen, bevor ein Benutzer sich einloggt, was dazu führt, dass inetd telnetd deaktiviert, da er sich zu schnell neu forkte.
Die alte Stable-Distribution (Woody) legt keine rsh- und telnet-Server offen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.6.3-10sarge2 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben werden.
Wir empfehlen Ihnen, Ihre heimdal-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.