Flere fjernudnytbare sårbarheder er opdaget i MIT's referenceimplementering af netværksautentificeringsprotokolsuiten Kerberos, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Wei Wang opdagede at frigivelsen af en uinitialiseret pointer i Kerberos' RPC-bibliotek kunne føre til udførelse af vilkårlig kode.
Wei Wang opdagede at utilstrækkelig fornuftighedskontrol af inddata i Kerberos' RPC-bibliotek kunne føre til udførelse af vilkårlig kode.
Man har opdaget at et bufferoverløb i Kerberos' administrationsdæmon kunne føre til udførelse af vilkårlig kode.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 1.3.6-2sarge5. Pakker til hppa, mips og powerpc er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den stabile distribution (etch) er disse problemer rettet i version 1.4.4-7etch2. Pakker til hppa og mips er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den ustabile distribution (sid) er disse problemer rettet i version 1.6.dfsg.1-5.
Vi anbefaler at du opgraderer dine Kerberos-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.