Flera utifrån nåbara sårbarheter har upptäckts i MIT-referensimplementationen av nätverksautentiseringsprotokollsviten Kerberos, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att krb5-telnetservern inte utför tillräcklig validering av användarnamn, vilket kunde möjliggöra icke-auktoriserade inloggningar eller utökning av privilegier.
iDefense upptäckte att ett buffertspill i loggningskoden i KDC och administrationsservern kunde leda till exekvering av godtycklig kod.
Det upptäcktes att en dubbel frigörning i RPCSEC_GSS-delen av GSS-bibliotekskodene kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.6-2sarge4.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 1.4.4-7etch1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era Kerberos-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.