MIT Kerberos-utvecklingsgruppen upptäckte ett antal sårbarheter i MIT Kerberos version 5-programvaran. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
En dubbel frigörning kan göra det möjligt för oautentiserade angripare utifrån att exekvera godtycklig kod på KDC eller klienter.
Flera fel med dubbel frigörning kan göra det möjligt för autentiserade angripare att exekvera godtycklig kod på Kerberosprogramservrar.
En utifrån sårbar överbelastningsattack har upptäckts i KDC och bibliotek.
Flera fel med dubbel frigörning kan göra det möjligt för angripare utifrån att exekvera godtycklig kod på serveren. Detta påverkar inte versionen i Woody.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.2.4-5woody6.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.4-3.
Vi rekommenderar att ni uppgraderar era krb5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.