En forskudt med én-fejl medførende et heap-baseret bufferoverløb er opdaget i libapache-mod-auth-kerb, et Apache-modul til Kerberos-autentificering. Fejlen kunne gøre det muligt for en angriber at udløse et programnedbrud eller potentielt udføre vilkårlig kode ved at sende en særligt fremstillet Kerberos-meddelelse.
I den stabile distribution (sarge), er dette problem rettet i version 4.996-5.0-rc6-1sarge1.
I den ustabile distribution (sid) og den kommende stabile distribution (etch), er dette problem rettet i version 5.3-1.
Vi anbefaler at du opgraderer din libapache-mod-auth-kerb-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.