Uma fraqueza criptográfica na versão 4 do protocolo Kerberos permite que um atacante use um ataque "chosen-plaintext" para personificar qualquer principal em um domínio. Adicionalmente, a fraqueza criptográfica na implementação do krb4 permite o uso do ataque copiar-e-colar para fabricar tickets krb4 para clientes principais não autorizados se as chaves triple-DES forem usadas nos serviços krb4. Estes ataques podem ubverter toda a estrutura de autenticação de um domínio que use o Kerberos inteiramente.
Na distribuição estável (woody), este problema foi corrigido na versão 1.1-8-2.3.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 1.0-2.3.
Na distribuição instável (sid), este problema foi corrigido na versão 1.2.2-1.
Nós recomendamos que você atualize seus pacotes krb4 imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.