Flere sårbarheder er opdaget i krb5, en implementation af MIT Kerberos.
Kerberos version 5 indeholder ikke denne kryptografiske sårbarhed. Steder er ikke sårbare hvis Kerberos v4 er slået helt fra, deriblandt også har slået alle krb5 til krb5-oversættelsestjenester fra.
Denne version af krb5-pakken, ændrer standardmåden programmet opfører sig på og tillader ikke "cross-realm"-autentifikation for Kerberos version 4. På grund af det fundamentale ved problemet, kan "cross-realm"-autentifikation i Kerberos version 4 ikke gøres sikker og man bør undgå at bruge det. En ny indstilling (-X) stilles til rådighed for kommandoerne krb5kdc og krb524d, for at slå version 4-"cross-realm"-autentifikaation til for de steder, som skal bruge denne funktionalitet, men ønsker de andre sikkerhedsrettelser.
I den stabile distribution (woody) er dette problem rettet i version 1.2.4-5woody4.
Den gamle stabile distribution (potato) indeholder ikke krb5-pakker.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din krb5-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.