Flere fjernudnytbare sårbarheder er opdaget i MIT's referenceimplementering af netværksautentificeringsprotokolsuiten Kerberos, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at krb5-telnetdæmonen udførte utilstrækkelig validering af brugernavne, hvilket kunne muliggøre uautoriseret login eller rettighedsforøgelse.
iDefense har opdaget at et bufferoverløb i logningskoden i KDC og administreringsdæmonen kunne føre til udførelse af vilkårlig kode.
Man har opdaget at en dobbelt frigivelse i RPCSEC_GSS-delen af GSS-biblioteket kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 1.3.6-2sarge4.
I den kommende stabile distribution (etch) er disse problemer rettet i version 1.4.4-7etch1.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine Kerberos-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.