Man har upptäckt att den ursprungliga rättelsen för ett bufferstpill i1 svc_auth_gss.c i RPCSEC_GSS-RPC-biblioteket i MIT Kerberos 5 (CVE-2007-3999, DSA-1368-1) inte var var tillräcklig för att skydda från exekvering av godtycklig kod i vissa miljöer.
Den gamla stabila utgåvan (Sarge) innehåller inte paketet librpcsecgss.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.14-2etch3.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.14-4.
Vi rekommenderar att ni uppgraderar ert librpcsecgss-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.