Ett stegfel (off-by-one) som leder till ett heapbaserat buffertspill har identifierats i libapache-mod-auth-kerb, en Apachemodul för Kerberosautentisering. Felet kunde göra det möjligt för en angripare att utlösa en krasch i programmet eller möjligen exekvera godtycklig kod genom att sända ett specialskrivet kerberosmeddelande.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.996-5.0-rc6-1sarge1.
För den instabila utgåven (Sid) and den kommande stabila utgåvan (Etch) har detta problem rättats i version 5.3-1.
Vi rekommenderar att ni uppgraderar ert libapache-mod-auth-kerb-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.