Das MIT-Kerberos hat in seinem Gutachten MITKRB5-SA-2004-001 bekannt gegeben, dass in der Funktion krb5_aname_to_localname Pufferüberlaufverwundbarkeiten existieren. Diese Funktion wird nur benutzt, wenn aname_to_localname in der Konfiguration aktiviert ist (in der Voreinstellung ist dies nicht aktiviert).
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.2.4-5woody5 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.3.3-2 behoben.
Wir empfehlen Ihnen, Ihr krb5-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.