En kryptografisk svaghed i version 4 af Kerberos-protokollen tillader en angriber at anvende et "chosen-plaintext"-angreb til at give sig ud for en principal i et "realm". Yderligere kryptografiske svagheder i krb4-implementationen giver mulighed for klippe-klistre-angreb til fabrikation af krb4-"tickets" til uautoriserede klient-principaler, hvis tredobbelte DES-nøgler anvendes til at fæste ("key") krb4-tjenester. Disse angreb kan undergrave et steds komplette infrastruktur til Keberos-autentifikation.
I den stabile distribution (woody) er dette problem rettet i version 1.1-8-2.3.
I den gamle stabile distribution (potato) er dette problem rettet i version 1.0-2.3.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.2-1.
Vi anbefaler at du omgående opgraderer dine krb4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.