En heltalsoverløbsfejl er opdaget i RPC-biblioteket som anvendes af administrationssystemet til Kerberos 5, der er afledt af SunRPC-biblioteket. Fejlen kunne udnyttes til at opnå uautoriseret root-adgang til en KDC-vært. Man mener at en angriber skal være i stand til at blive autentificeret af kadmin-dæmonen for at dette angreb skal lykkes. Der er endnu ingen kendte udnyttelser.
Dette problem er rettet i version 1.2.4-5woody1 i den aktuelle stabile distribution (woody) og i version 1.2.5-2 i den ustabile distribution (sid). Debian 2.2 (potato) er ikke påvirket da den ikke indeholder krb5-pakker.
Vi anbefaler at du omgående opgraderer dine kerberos-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.