Flera utifrån nåbara sårbarheter har upptäckts i MIT:s referensimplementation av nätverksautentiseringsprotokollsviten Kerberos, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Wei Wang upptäckte att frigörandet av en oinitierad pekare i Kerberos RPC-bibliotek kunde leda till exekvering av godtycklig kod.
Wei Wang upptäckte att otillräcklig städning av indata i Kerberos RPC-bibliotek kunde leda till exekvering av godtycklig kod.
Man har upptäckts att ett buffertspill i Kerberos-administreringsservern kunde leda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.6-2sarge5. Paket för hppa, mips och powerpc är ännu inte tillgängliga. De kommer tillhandahållas senare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.4.4-7etch2. Paket för hppa och mips är ännu inte tillgängliga. De kommer tillhandahållas senare.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.6.dfsg.1-5.
Vi rekommenderar att ni uppgraderar era Kerberos-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.