Gemäß einem Sicherheitsgutachten des heimdal-Projekts besitzt heimdal, eine Softwaresammlung die das Kerberos-Protokoll implementiert, eine »Cross-Realm Verwundbarkeit, die es jemandem mit Kontrolle über ein Realm erlaubt, eine beliebige Person aus dem Cross-Realm Vertrauenspfad zu verkörpern«.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.4e-7.woody.8.1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.6.1-1 behoben.
Wir empfehlen Ihnen, Ihr heimdal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.