Flera sårbarheter har upptäckts i krb5, en implementation av MIT Kerberos.
Kerberos 5 innehåller inte denna kryptografiska sårbarhet. Installationer är inte sårbara om de har Kerberos v4 helt inaktiverad, vilket även omfattar att inaktivera alla krb5 till krb4-översättartjänster.
Denna version av krb5-paketet ändrar det förinställda beteendet och förhindrar sfäröverskridande (eng. cross-realm) autentisering för Kerberos version 4. På grund av problemets grundläggande art kan inte sfäröverskridande autentisering i Kerberos version 4 göras säker och installationer bör undvika att det används. En ny flagga (-X) har lagts till kommandona krb5kdc och krb524d för att åter aktivera sfäröverskridande autentisering för de installationer som måste använda denna funktionalitet men som önskar de andra säkerhetsrättelserna.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.2.4-5woody4.
Den gamla stabila utgåvan (Potato) innehåller inte krb5-paket.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert krb5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.