Tom Yu och Sam Hartman vid MIT upptäckte ytterligare ett stackbuffertspill i kadm_ser_wrap_in-funktionen i Kerberos v4:s administrationsserver. Det finns fungerande kod för att utnyttja felet i kadmind, vilket gör att det anses vara allvarligt. MIT krb5-implementationen innehåller stöd för version 4, bland annat ett komplett v4-bibliotek, serversidesstöd för krb4 och begränsat klientstöd för v4.
Detta problem har rättats i version 1.2.4-5woody3 för den nuvarande stabila utgåvan (Woody) samt i version 1.2.6-2 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) påverkas inte eftersom det inte innehåller några krb5-paket.
Vi rekommenderar att ni uppgraderar era krb5-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.