Tom Yu ja Sam Hartman MIT:stä löysivät jälleen erään pinopuskurin ylivuodon Kerberos v4 -hallintapalvelimen kadm_ser_wrap_in-toiminnosta. Tätä kadmin-taustasovelluksen vikaa hyväksikäyttävä toimiva menetelmä on jo liikenteessä, joten vika on luokiteltavissa vakavaksi.
Tämä ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 1.1-8-2.2, aiemman vakaan jakelun (potato) versiossa 1.0-2.2 ja epävakaan jakelun (sid) versiossa 1.1-11-8 .
Suosittelemme päivittämään krb4-paketit välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.