I bulletinen MITKRB5-SA-2004-001 annoncerede MIT Kerberos at der er fundet bufferoverløbs-sårbarheder i funktionen krb5_aname_to_localname. Denne funktion anvendes kun hvis aname_to_localname er slået til i opsætningen (hvilket ikke er tilfældet i standardopsætningen).
I den nuværende stabile distribution (woody), er dette problem rettet i version 1.2.4-5woody5.
I den ustabile distribution (sid), er dette problem rettet i version 1.3.3-2.
Vi anbefaler at du opdaterer din krb5-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.