Tom Yu og Sam Hartman fra MIT har opdaget et stack-bufferoverløb mere i funktionen kadm_ser_wrap_in i Kerberos v4-administrationsserveren. Der er fungerende kode til udnyttelse af kadmind-fejlen i omløb, hvorfor den betragtes som alvorlig.
Dette problem er rettet i version 1.1-8-2.2 af den aktuelle stabile distribution (woody), i version 1.0-2.2 af den gamle stabile distribution (potato), og i version 1.1-11-8 i den ustabile distribution (sid).
Vi anbefaler at du omgående opgraderer dine krb4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.