In bestimmten Anwendungsprogrammen, die in der MIT Kerberos 5 Quelldistribution paketiert sind, werden Aufrufe von setuid() und seteuid() nicht immer auf Erfolg getestet und könnten mit einigen PAM-Konfigurationen fehlschlagen. Ein lokaler Benutzer könnte eine dieser Verwundbarkeiten ausnutzen, was zu einer Erweiterung der Privilegien führen kann. Zurzeit ist kein Code bekannt, der dies ausnutzt.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.6-2sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.3-9 behoben.
Wir empfehlen Ihnen, Ihre krb5-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.