El equipo de seguridad de SuSE ha revisado las partes críticas del paquete Heimdal como kadmind y el servidor kdc. Al hacerlo, han sido desvelados y corregidos varios desbordamientos de búfer potenciales y otros errores. Los atacantes remotos probablemente podían ganar acceso remoto a root en sistemas sin las correcciones. Puesto que estos servicios suelen correr sobre servidores autenticados, estos errores se consideran como muy severos.
Estos problemas se han corregido en la versión 0.4e-7.woody.4 para la distribución estable actual (woody), en la versión 0.2l-7.4 para la distribución estable anterior (potato) y en la versión 0.4e-21 para la distribución inestable (sid).
Le recomendamos que actualice los paquetes de Heimdal inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.