Ein um eins daneben
-Fehler, der zu einem Heap-basierten
Pufferüberlauf führt, wurde in libapache-mod-auth-kerb identifiziert, einem
Apache-Modul für Kerberos-Authentifizierung. Der Fehler kann es einem
Angreifer ermöglichen, eine Anwendung zum Absturz zu bringen oder
möglicherweise beliebigen Code durch Senden einer speziell erzeugten
Kerberos-Meldung auszuführen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.996-5.0-rc6-1sarge1 behoben.
Für die Unstable-Distribution (Sid) und die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 5.3-1 behoben.
Wir empfehlen Ihnen, Ihr libapache-mod-auth-kerb-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.