Евгений Демидов обнаружил потенциальную возможность переполнения буфера в компоненте поддержки Kerberos 4 heimdal, свободной реализации Kerberos 5. Проблема содержится в kadmind, сервере администрирования базы данных Kerberos. Эта ошибка, вероятно, может быть использована, чтобы заставить демон прочитать блока данных отрицательного размера, что приведёт к непредсказуемому поведению.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.4e-7.woody.9.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.6.2-1.
Мы рекомендуем вам обновил пакет heimdal и связанные с ним пакеты.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.