Kerberos v4 -hallintapalvelimen kadm_ser_wrap_in-toiminnosta, joka löytyy myös Heimdalista, on löydetty pinopuskurin ylivuoto. Tätä kadmin-taustasovelluksen vikaa hyväksikäyttävä toimiva menetelmä on jo liikenteessä, joten vika on luokiteltavissa vakavaksi. Rikkinäinen kirjasto sisältää myös haavoittuvuuden, joka saattaa johtaa toiseen root-hyväksikäyttöön.
Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 0.4e-7.woody.5, aiemman vakaan jakelun (potato) versiossa 0.2l-7.6 ja epävakaan jakelun (sid) versiossa 0.4e-22 .
Suosittelemme päivittämään heimdal-paketit välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.