Ett stackbuffertspill upptäcktes i kadm_ser_wrap_in-funktionen i Kerberos v4:s administrationsserver, vilken även tillhandahålls av Heimdal. Det finns fungerande kod för att utnyttja felet i kadmind, vilket gör att det anses vara allvarligt. Det trasiga biblioteket innehåller också en sårbarhet som kan leda till ett annat sätt att uppnå rootbehörighet.
Dessa problem har rättats i version 0.4e-7.woody.5 för den nuvarande stabila utgåvan (Woody), i version 0.2l-7.6 för den gamla stabila utgåvan (Potato) samt i version 0.4e-22 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar era heimdal-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.