Un dépassement de tampon a été découvert dans la bibliothèque du MIT Kerberos 5 (libkadm5srv), ce qui pourrait conduire à l'exécution de code arbitraire exploité par un utilisateur authentifié, sans qu'il ne possède nécessairement des privilèges d'administrateur.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.2.4-5woody7.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.3.6-1.
Nous vous recommandons de mettre à jour vos paquets krb5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.