Um buffer overflow de pilha na função kadm_ser_wrap_in no servidor de administração Kerberos v4 foi descoberta e essa função também está presente no Heimdal. Esta falha do admind tem um exploid em circulação e, portanto, é considerada séria. A biblioteca quebrada também contém uma vulnerabilidade que pode levar a exploração da conta root.
Estes problemas foram corrigidos na versão 0.4e-7.woody.5 para a atual distribuição estável (woody), na versão 0.2l-7.6 para a antiga distribuição estável (potato) e na versão 0.4e-22 para a distribuição instável (sid).
Nós recomendamos que você atualize seus pacotes heimdal imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.