Evgeny Demidov har opdaget et potentielt bufferoverløb i en Kerberos 4-komponent i heimdal, en fri implementering af Kerberos 5. Problemet findes i kadmind, en server til administrativ adgang til Kerberos-databasen. Dette problem kunne måske udnyttes til at få en dæmon til at læse en negativ mængde data, hvilket kunne føre til uventet opførsel.
I den stabile distribution (woody) er dette problem rettet i version 0.4e-7.woody.9.
I den ustabile distribution (sid) er dette problem rettet i version 0.6.2-1.
Vi anbefaler at du opgraderer dine heimdal- og relaterede pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.