Tom Yu et Sam Hartman du MIT ont découvert un nouveau débordement de pile
dans la fonction kadm_ser_wrap_in du serveur
d'administration de Kerberos v4. Il existe un code fonctionnel
d'exploitation circulant sur Internet de ce bogue de kadmind, ce qui
le rend d'autant plus sérieux. L'implémentation du MIT, krb5, fournit une
compatibilité avec la version 4, la bibliothèque complète de la v4,
le support du serveur de krb4 et une fonctionnalité cliente limitée de v4.
Ce problème a été corrigé dans la version 1.2.4-5woody3 pour l'actuelle distribution stable (Woody) et dans la version 1.2.6-2 pour la distribution instable (Sid). L'ancienne distribution stable (Potato) n'est pas affectée étant donné que les paquets krb5 ne sont pas inclus dedans.
Nous recommandons la mise à jour de vos paquets krb5 immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.