Tom Yu e Sam Hartman do MIT descobriram outro buffer overflow na pilha da função kadm_ser_wrap_in do servidor de administração Kerberos v4. Esta falha do kadmind tem um exploit em circulação e portanto, é considerada séria. A implementação do krb5 do MIT inclui suporte para a versão 4, incluindo uma biblioteca v4 completa, suporte no servidor para o krb4 e suporte limitado para o cliente v4.
Este problema foi corrigido na versão 1.2.4-5woody3 para a atual distribuição estável (woody) e na versão 1.2.6-2 para a distribuição instável (sid). A antiga distribuição estável (potato) não é afetada, uma vez que não há pacotes krb5 incluídos.
Nós recomendamos que você atualize seus pacotes krb5 imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.