Et stack-bufferoverløb er opdaget i funktionen kadm_ser_wrap_in i Kerberos v4-administrationsserveren, som desuden følger med Heimdal. Der er allerede fungerende kode til udnyttelse af kadmind-fejlen i omløb, hvorfor fejlen betragtes som alvorlig. Det defekte biblioteket indeholder også en sårbarhed som kan føre til en anden root-udnyttelse.
Disse problemer er rettet i version 0.4e-7.woody.5 i den aktuelle stabile distribution (woody), i version 0.2l-7.6 i den gamle stabile distribution (potato) og i version 0.4e-22 i den ustabile distribution (sid).
Vi anbefaler at du omgående opgraderer din heimdal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.