Tom Yu und Sam Hartman vom MIT entdeckten einen weiteren Stapel-Pufferüberlauf in der kadm_ser_wrap_in Funktion des Kerberos v4 Administrations-Servers. Zu diesem kadmind-Fehler ist ein funktionstüchtiger Ausbeutungs-Code im Umlauf, daher wird dies als ernst eingestuft.
Dieses Problem wurde in Version 1.1-8-2.2 für die aktuelle stable Distribution (Woody), in Version 1.0-2.2 für die alte stable Distribution (Potato) und in Version 1.1-11-8 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre krb4-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.