Un bogue sur un débordement d'entier a été découvert dans la bibliothèque RPC qui est utilisée dans le système d'administration Kerberos 5 ; la bibliothèque RPC est une bibliothèque qui dérive de la bibliothèque SunRPC. Ce bogue peut être exploité pour obtenir un accès root sans autorisation sur l'hôte KDC. On pense que l'assaillant a besoin de s'authentifier sur le démon kadmin pour que cette attaque se réalise. Aucune exploitation n'est connue pour l'instant.
Ce problème a été corrigé dans la version 1.2.4-5woody1 pour l'actuelle distribution stable (Woody) et dans la version 1.2.5-2 pour la distribution unstable (Sid). Debian 2.2 (Potato) n'est pas affectée étant donné qu'elle ne contient pas de paquet krb5.
Nous vous recommandons de mettre à jour vos paquets kerberos immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.