Команда разработки MIT Kerberos обнаружила несколько уязвимостией в MIT Kerberos версии 5. Проект Common Vulnerabilities and Exposures идентифицировал следующие уязвимости:
Повторное освобождение памяти может позволить неавторизованному удалённому нападающему выполнить произвольный код на KDC или клиентских системах.
Несколько возможностей повторного освобождения памяти могут позволить авторизованному нападающему выполнить произвольный код на серверах приложений Kerberos.
Обнаружена возможность отказа в обслуживании с возможностью удалённого использования в KDC и библиотеках.
Несколько возможностей повторного освобождения памяти могут позволить удалённому нападающему выполнить произвольный код на сервере. Это не касается версии в woody.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 1.2.4-5woody6.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.3.4-3.
Мы рекомендуем вам обновить пакеты krb5.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.