Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in der
MIT-Referenz-Implementierung der
Kerberos-Netzwerk-Authentifizierungsprotokoll-Suite, entdeckt, die zur
Ausführung beliebigen Codes führen können. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Wei Wang entdeckte, dass das Freigeben eines nicht initialisierten Zeigers in der Kerberos-RPC-Bibliothek zur Ausführung beliebigen Codes führen kann.
Wei Wang entdeckte, dass eine unzureichende Eingabebereinigung in der Kerberos-RPC-Bibliothek zur Ausführung beliebigen Codes führen kann.
Es wurde entdeckt, dass ein Pufferüberlauf im Kerberos-Administrations-Daemon zur Ausführung beliebigen Codes führen kann.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.6-2sarge5 behoben. Pakete für hppa, mips und powerpc sind noch nicht verfügbar. Sie werden später bereitgestellt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.4.4-7etch2 behoben. Pakete für hppa und mips sind noch nicht verfügbar. Sie werden später bereitgestellt.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.6.dfsg.1-5 behoben.
Wir empfehlen Ihnen, Ihre Kerberos-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.