SuSEn tietoturvaryhmä on tarkistanut Heimdal-paketin kriittisiä osia, kuten kadmin-taustaprosessia ja kdc-palvelinta. Tarkistuksen yhteydessä paljastui useita mahdollisia puskurin ylivuotoja ja muita vikoja jotka korjattiin. Etähyökkääjät voivat todennäköisesti saada root-oikeudet järjestelmiin joihin ei tehdä päivitystä. Koska näitä palveluita ajetaan yleensä autentikointipalvelimilla, em. viat luokitellaan erittäin vakaviksi.
Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 0.4e-7.woody.4, aiemman vakaan jakelun (potato) versiossa 0.2l-7.4 ja epävakaan jakelun (sid) versiossa 0.4e-21 .
Suosittelemme päivittämään Heimdal-paketit välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.