I visse programmet pakket i MIT Kerberos 5-kildekoden, kontrolleres kald til setuid() og seteuid() ikke altid for om de er lykkedes, hvilket kan give fejl i visse PAM-opsætninger. En lokal bruger kunne udnytte en af disse sårbarheder, medførende rettighedsforøgelse. På nuværende tidspunkt er der ikke kendskab til udnytbar kode.
I den stabile distribution (sarge) er disse problemer rettet i version 1.3.6-2sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.3-9.
Vi anbefaler at du opgraderer dine krb5-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.