L'équipe de sécurité de SuSE a revisité des parties critiques du paquet Heimdal comme les serveurs kadmind et kdc. Ce faisant, divers dépassements de tampon potentiels et autres bogues ont été découverts et corrigés. Les attaquants distants peuvent probablement obtenir l'accès aux systèmes en tant que root sans ces corrections. Comme ces services fonctionnent normalement sur des serveurs d'authentification, ces bogues sont considérés comme très sérieux.
Ces problèmes sont corrigés dans la version 0.4e-7.woody.4 pour l'actuelle distribution stable (Woody), dans la version 0.2l-7.4 pour l'ancienne distribution stable (Potato) et dans la version 0.4e-21 pour la distribution instable (Sid).
Nous vous recommandons de mettre à jour vos paquets Heimdal immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.