Daniel Wachdorf rapporterade två problem i MIT krb5-distributionen som används för autentisering över nätverk. För det första kan KDC-programmet från paketet krb5-kdc skriva sönder heapen genom att försöka frigöra minne som redan har frigjorts som svar på en specifik TCP-anslutning. Denna sårbarhet kan få KDC att krascha, vilket kan användas i en överbelastningsattack. [CAN-2005-1174] För det andra kan denna sorts förfrågan under ovanliga omständigheter leda till ett buffertspill och exekvering av extern kod. [CAN-2005-1175]
Magnus Hagander rapporterade dessutom ytterligare ett problem i funktionen krb5_recvauth, vilket under vissa omständigheter kunde leda till att tidigare frigjort minne frigjordes igen, vilket möjligen kan leda till exekvering av extern kod. [CAN-2005-1689]
Alla dessa sårbarheter antas vara svåra att utnyttja, och inga sätt att utnyttja dem har ännu upptäckts.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 1.2.4-5woody10. Observera att KDC i Woody inte har TCP-stöd och inte är sårbar för CAN-2005-1174.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.6-2sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.6-4.
Vi rekommenderar att ni uppgraderar ert krb5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.