Криптографическая слабость 4 версии протокола Kerberos позволяет нападающему использовать атаку на подбор текста, чтобы выдать себя за любой авторитетный источник. Другие уязвимые места реализации krb4, включённой в дистрибутив krb4 MIT, позволяют использовать атаку "вырезать и вставить" для изготовления билетов krb4 неавторизованных клиентов-авторитетных источников, если сервер krb4 использует ключи 3DES. Эти атаки могут подорвать всю инфраструктуру аутентификации на основе Kerberos сайта.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.1-8-2.3.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 1.0-2.3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.2.2-1.
Мы рекомендуем вам немедленно обновить пакет krb4.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.