I vissa program som ingår i MIT Kerberos 5-källkodsdistributionen kontrollerades inte alltid om anrop till setuid() och seteuid() var framgångsrika, och de kunde misslyckas under vissa PAM-konfigurationer. En lokal användare kunde utnyttja en av dessa sårbarheter och uppnå höjda privilegier. Det finns för närvarande ingen kod som utnyttjar denna sårbarhet.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.6-2sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.4.3-9.
Vi rekommenderar att ni uppgraderar era krb5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.