Ett heltalsspillsfel har upptäckts i RPC-biblioteket som används av administrationssystemet för Kerberos 5, vilket bygger på SunRPC-biblioteket. Detta fel kan utnyttjas för att uppnå oauktoriserad rootbehörighet på en värd som kör KDC. Man anser att angriparen måste kunna autentisera mot kadmin-servern för att attacken skall kunna genomföras. Det finns ännu inga kända sätt att utnyttja detta problem.
Detta problem har rättats i version 1.2.4-5woody1 för den aktuella stabila utgåvan (Woody) och i version 1.2.5-2 för den instabila utgåvan (Sid). Debian 2.2 (Potato) berörs inte eftersom den inte innehåller några krb5-paket.
Vi rekommenderar att ni uppgraderar era kerberos-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.