Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in der MIT-Referenzimplementierung
der Kerberos-Netzwerk-Authentifizierungsprotokoll-Sammlung gefunden. Sie könnten zur
Ausführung beliebigen Codes führen. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Es wurde entdeckt, dass der krb5-Telnet-Daemon unzureichende Überprüfung von Benutzernamen durchführt, was nicht autorisierte Logins oder Privilegienerweiterung zur Folge haben kann.
iDefense entdeckte, dass ein Pufferüberlauf im Logging-Code von KDC und dem Administrations-Daemon zu beliebiger Code-Ausführung führen kann.
Es wurde entdeckt, dass eine doppelte Speicherfreigabe im RPCSEC_GSS-Abschnitt des GSS-Bibliotheks-Codes zu beliebiger Code-Ausführung führen kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.6-2sarge4 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 1.4.4-7etch1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme werden bald behoben sein.
Wir empfehlen Ihnen, Ihre Kerberos-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.