Evgeny Demidov entdeckte einen möglichen Pufferüberlauf in einer Kerberos-4-Komponente von heimdal, einer freien Implementation von Kerberos 5. Das Problem ist in kadmind, einem Server für administrativen Zugriff auf die Kerberos-Datenbank vorhanden. Dieses Problem könnte vielleicht ausgenutzt werden, den Daemon zu veranlassen, eine negative Anzahl Daten einzulesen, was zu unvorhergesehenem Verhalten führen könnte.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.4e-7.woody.9 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.6.2-1 behoben.
Wir empfehlen Ihnen, Ihr heimdal-Paket und verwandte Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.