Una debilidad en el cifrado en la versión 4 del protocolo Kerberos permitía a un atacante usar un ataque de texto conocido para hacerse por cualquier principal en un dominio. Una debilidad adicional en el cifrado en la implementación krb4 permitía el uso de ataques de copiar y pegar para fabricar tickets krb4 para clientes principales no autorizados si se usaban claves triple-DES en los servicios de claves de krb4. Estos ataques podían comprometer completamente la infraestructura de autentificación de un sistema que utilizara Kerberos.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.1-8-2.3.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 1.0-2.3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.2.2-1.
Le recomendamos que actualice inmediatamente el paquete krb4.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.