Se ha descubierto un desbordamiento de búfer en la función kadm_ser_wrap_in, en el servidor de administración Kerberos v4, que se proporciona también con Heimdal. Ya anda circulando una explotación para este error de kadmind, por lo que se considera serio. La biblioteca rota también contiene una vulnerabilidad que puede conducir a otra explotación de root.
Estos problemas se han corregido en la versión 0.4e-7.woody.5 para la distribución estable actual (woody), en la versión 0.2l-7.6 para la distribución estable anterior (potato) y en la versión 0.4e-22 para la distribución inestable (sid).
Le recomendamos que actualice los paquetes de heimdal inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.