Evgeny Demidov upptäckte ett potentiellt buffertspill i en Kerberos 4-komponent i heimdal, en fri implementation av Kerberos 5. Problemet finns i kadmind, en server för administrativ tillgång till Kerberosdatabasen. Problemet kunde möjligen utnyttjas till att få serverprocessen att läsa en negativ mängd data, vilket kunde leda till att det inte går att förvänta vad som skall hända.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.4e-7.woody.9.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.6.2-1.
Vi rekommenderar att ni uppgraderar heimdal och besläktade paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.