Daniel Wachdorf har rapporteret to problemer i MIT krb5-distributionen der anvendes til netværksautentificering. Først er der KDC-programmer i pakken krb5-kdc, der kan ødelægge heap'en ved at forsøge at frigive hukommelse, der allerede er blevet frigivet ved modtagelse af visse TCP-forbindelser. Denne sårbarhed kunne medføre et nedbrud i KDC, hvilket kunne føre til et lammelsesangreb (denial of service) [CAN-2005-1174]. Dernæst kunne visse sjældne tilfælde med forespørgsler af denne type føre til et bufferoverløb og udførelse af fjerntliggende kode [CAN-2005-1175].
Desuden har Magnus Hagander rapporteret om et andet problem, hvor funktionen krb5_recvauth i visse situationer kunne frigive allerede frigivet hukommelse, hvilket potentielt kunne føre til udførelse af fjerntliggende kode [CAN-2005-1689].
Alle disse sårbarheder anses for vanskellige at udnytte, og ingen udnyttelser er endnu blevet opdaget.
I den gamle stabile distribution (woody), er disse problemer rettet i version 1.2.4-5woody10. Bemærk at woodys KDC ikke har TCP-understøttelse og ikke er sårbar over for CAN-2005-1174.
I den stabile distribution (sarge), er disse problemer rettet i version 1.3.6-2sarge2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.3.6-4.
Vi anbefaler at du opgraderer din krb5-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.