Man har opdaget at den oprindelige rettelse til et bufferoverløb i svc_auth_gss.c i RPC-biblioteket RPCSEC_GSS i MIT Kerberos 5 (CVE-2007-3999, DSA-1368-1) var utilstrækkelig beskyttelse mod udførelse af vilkårlig kode i nogle miljøer.
Den gamle stabile distribution (sarge) indeholder ikke en librpcsecgss-pakke.
I den stabile distribution (etch), er dette problem rettet i version 0.14-2etch3.
I den ustabile distribution (sid), er dette problem rettet i version 0.14-4.
Vi anbefaler at du opgraderer din librpcsecgss-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.