Es wurde ein Stack-Pufferüberlauf in der kadm_ser_wrap_in-Funktion des Kerberos v4 Administrations-Servers entdeckt, die ebenfalls von Heimdal angeboten wird. Ein funktionstüchtiger Ausbeutungs-Code für diesen kadmin-Fehler ist bereits im Umlauf, daher wird dies als ernst eingestuft. Die kaputte Bibliothek enthält ebenfalls eine Verwundbarkeit, die zu einer weiteren root-Ausbeutung führen kann.
Diese Probleme wurden in Version 0.4e-7.woody.5 für die aktuelle stable Distribution (Woody), in Version 0.2l-7.6 für die alte stable Distribution (Potato) und in Version 0.4e-22 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre heimdal-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.