Tom Yu ja Sam Hartman MIT:stä löysivät jälleen erään pinopuskurin ylivuodon Kerberos v4 -hallintapalvelimen kadm_ser_wrap_in-toiminnosta. Tätä kadmin-taustasovelluksen vikaa hyväksikäyttävä toimiva menetelmä on jo liikenteessä, joten vika on luokiteltavissa vakavaksi. MIT:n krb5-toteutus sisältää tuen versiolle 4, mukaan lukien täyden v4-kirjaston, palvelinpuolen tuen krb4:lle ja rajoitetun asiakastuen v4:lle.
Tämä ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 1.2.4-5woody3 ja epävakaan jakelun (sid) versiossa 1.2.6-2 . Aiempi vakaa jakelu (potato) ei ole altis tälle, sillä se ei sisällä krb5-paketteja.
Suosittelemme päivittämään krb5-paketit välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.