MIT Kerberos Development-holdet har opdaget en række sårbarheder i MIT Kerberos Version 5-programmellet. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
En dobbelt frigivelsesfejl kan gøre det muligt for uautoriserede fjernangribere at udføre vilkårlig kode på KDC eller klienter.
Flere dobbelt frigivelsesfejl kan gøre det muligt for autentificerede angribere at udføre vilkårlig kode på Kerberos-applicationsservere.
Et lammelsesangrebssårbarhed der kan udnyttes af en fjernangriber er fundet i KDC og biblioteker.
Flere dobbelt frigivelsesfejl kan gøre det muligt for fjernangribere at udføre vilkårlig kode på serveren. Dette påvirker ikke versionen i "woody".
I den stabile distribution (woody) er disse problemer rettet i version 1.2.4-5woody6.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.4-3.
Vi anbefaler at du opgraderer dine krb5-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.