Dans son annonce de sécurité MITKRB5-SA-2004-001, le Kerberos du MIT a annoncé l'existence de failles basées sur des débordements de tampon dans la fonction krb5_aname_to_localname. Cette fonction est uniquement utilisée si aname_to_localname est activée dans la configuration (ce qui n'est pas le cas par défaut).
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.2.4-5woody5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.3.3-2.
Nous vous recommandons de mettre à jour votre paquet krb5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.