Deux vulnérabilités ont été découvertes dans heimdal, une implémentation libre de Kerberos 5. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
L'usurpation de droits dans le serveur rsh permettait à un attaquant authentifié d'écraser des fichiers arbitraires et d'en devenir le propriétaire.
Un attaquant distant pouvait forcer le serveur telnet à planter avant que l'utilisateur soit connecté, ce qui provoquait l'extinction de telnetd par inetd en cas de duplication de processus (« fork ») trop rapide.
L'ancienne distribution stable (Woody) n'expose pas les serveurs rsh et telnet à ces problèmes.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.6.3-10sarge2.
Pour la distribution instable (Sid), ces problèmes seront bientôt corrigés.
Nous vous recommandons de mettre à jour vos paquets heimdal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.