El equipo de desarrollo de MIT Kerberos ha descubierto varias vulnerabilidades en el software MIT Kerberos versión 5. El proyecto Common Vulnerabilities and Exposures (Exposiciones y Vulnerabilidades Comunes) identificó las siguientes vulnerabilidades:
Un error de doble liberación podía permitir que los atacantes remotos no autenticados ejecutaran código arbitrario en KDC o en los clientes.
Varios errores de doble liberación podían permitir que los atacantes no autenticados ejecutaran código arbitrario en los servidores de aplicaciones Kerberos.
Se ha encontrado una vulnerabilidad de denegación de servicio en KDC y en las bibliotecas, de la que se podía sacar provecho remotamente.
Algunos errores de doble liberación podían permitir que los atacantes remotos ejecutaran código arbitrario en el servidor. La versión de woody no se ve afectada.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.2.4-5woody6.
Para la distribución inestable (sid), estos problema se han corregido en la versión 1.3.4-3.
Le recomendamos que actualice el paquete krb5.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.