Uma falha de overflow de inteiros foi encontrada na biblioteca RPC, usada na administração de sistemas Kerberos 5, que é derivada da biblioteca SunRPC. Essa falha pode ser explorada para obter acesso de root não autorizado em uma máquina KDC. Acredita-se que o atacante precise autenticar no daemon kadmin para que o ataque seja realizado com sucesso. Nenhum exploit é conhecido ainda.
Esse problema foi corrigido na versão 1.2.4-5woody1 para a atual distribuição estável (woody) e na versão 1.2.5-2 da distribuição instável (sid). O Debian 2.2 (potato) não foi afetado uma vez que não contém pacotes krb5.
Nós recomendamos que você atualize seus pacotes kerberos imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.