Un débordement de pile dans la fonction kadm_ser_wrap_in a été découvert dans le serveur d'administration Kerberos v4, qui est aussi fourni par Heimdal. Un exploit fonctionnel pour le bogue de kadmind est déjà en circulation, il est en conséquence considéré comme sérieux. La bibliothèque cassée contient aussi une vulnérabilité qui permet une autre exploitation root.
Ces problèmes ont été résolus dans la version 0.4e-7.woody.5 pour l'actuelle distribution stable (Woody), dans la version 0.2l-7.6 pour l'ancienne version stable (Potato) et dans la version 0.4e-22 pour la distribution instable (Sid).
Nous recommandons la mise à jour immédiate de vos paquets heimdal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.