Duas vulnerabilidades foram descobertas no heimdal, uma implementação livre do Kerberos 5. O projeto [1]Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Escalada de privilégios no servidor rsh permite que um atacante autenticado sobrescreva arquivos arbitrários e torne-se dono deles.
Um atacante remoto pode forçar o servidor telnet a quebrar ("crash") depois que o usuário se autentique, resultando no desligamento do telnetd pelo inetd por fazer o "fork" muito rápido.
A antiga distribuição estável ("woody") não expõe os servidore rsh e telnet.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 0.6.3-10sarge2.
Para a distribuição instável ("sid") estes problemas serão corrigidos logo.
Recomendamos que você atualize seus pacotes heimdal.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.