Eine kryptographische Schwachstelle in Version 4 des Kerberos Protokolls erlaubt einem Angreifer einen Angriff mit einem gewählten Klartext zur Nachahmung eines beliebigen Prinzipals in einem Realm. Zusätzliche kryptographische Schwachstellen in der krb4-Implementation, die in der MIT krb5 Distribution enthalten ist, erlauben die Benutzung von Ausschneiden-und-Einfügen-Angriffen, um für unberechtigte Client-Prinzipale krb4-Tickets herzustellen, falls Triple-DES Schlüssel benutzt werden, um krb4-Dienste freizuschalten. Diese Angriffe können die gesamte Kerberos-Infrastruktur einer Site untergraben.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.1-8-2.3 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 1.0-2.3 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.2.2-1 behoben.
Wir empfehlen Ihnen, Ihr krb4-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.