Se ha descubierto un desbordamiento de entero en la biblioteca RPC usada por el sistema de administración Kerberos 5, que se deriva de la biblioteca SunRPC. Este error se podía explotar para ganar acceso no autorizado a root en un host KDC. Se cree que el atacante necesita ser capaz de autenticarse en el demonio kadmin para que el ataque tenga éxito. De momento, no se conocen explotaciones.
Este problema ha sido corregido en la versión 1.2.4-5woody1 para la distribución actual estable (woody) y en la versión 1.2.5-2 para la distribución inestable (sid). Debian 2.2 (potato) no se ve afectado porque no contiene los paquetes krb5.
Le recomendamos que actualice los paquetes kerberos inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.