Se han descubierto dos vulnerabilidades en heimdal, una implementación libre de Kerberos 5. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
Una escalada de privilegios en el servidor rsh permitía que un atacante no autenticado sobreescribiese archivos arbitrarios y obtuviese la propiedad de ellos.
Un atacante remoto podía provocar que el servidor telnet cayese antes de que el usuario ingresase, provocando que inetd desactivase telnetd debido a un proceso de fork demasiado rápida.
La distribución estable anterior (woody) no exponía los servidores rsh y telnet.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.6.3-10sarge2.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice los paquetes de heimdal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.