Ein Integer-Überlauf wurde in der vom Kerberos 5 Administrationssystem verwendeten RPC-Bibliothek gefunden, die von der SunRPC-Bibliothek abgeleitet ist. Dieser Fehler könnte dazu ausgenutzt werden, unberechtigten root-Zugriff auf einen KDC-Rechner zu erlangen. Es wird vermutet, dass der Angreifer sich beim kadmin Daemon authentifizieren muss, um diesen Angriff erfolgreich durchzuführen. Im Augenblick sind noch keine Ausbeutungen bekannt.
Dieses Problem wurde in Version 1.2.4-5woody1 für die aktuelle stable Distribution (Woody) und in Version 1.2.5-2 für die unstable Distribution (Sid) behoben. Debian 2.2 (Potato) ist nicht davon betroffen, da es keine krb5-Pakete enthält.
Wir empfehlen Ihnen, Ihre kerberos-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.