В рекомендации MITKRB5-SA-2004-001 проект MIT Kerberos сообщил о возможности переполнения буфера в функции krb5_aname_to_localname. Эта функция используется только если в конфигурации задействован параметр aname_to_localname (по умолчанию он задействован).
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2.4-5woody5.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.3.3-2.
Мы рекомендуем вам обновить пакет krb5.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.