整数オーバフローによるバグが、SunRPC 由来の Kerberos 5 認証システムで用いている RPC ライブラリで発見されました。このバグにより、KDC ホストを攻撃して不正に root 権限を取得することができます。 現在、攻撃者はこの攻撃に成功するためには、kadmin デーモンにて認証を得る必要があると考えられていますが、現在のところ攻撃手法は知られていません。
この問題は、現安定版 (stable) のバージョン 1.2.4-5woody1、及び不安定版 (unstable) ではバージョン 1.2.5-2 で修正されています。旧安定版 (stable) の potato には krb5 パッケージは収録されていないため、この脆弱性を持ち ません。
すぐに kerberos パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。