En su aviso MITKRB5-SA-2004-001, MIT Kerberos anunció la existencia de vulnerabilidades de desbordamiento de buffer en la función krb5_aname_to_localname. Esta función sólo se usa si está activado aname_to_localname en la configuración (de forma predefinida, no está habilitado).
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1.2.4-5woody5.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.3.3-2.
Le recomendamos que actualice el paquete krb5.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.