Tom Yu et Sam Hartman du MIT ont découvert un nouveau débordement de pile
dans la fonction kadm_ser_wrap_in du serveur
d'administration de Kerberos v4. Il existe un code fonctionnel
d'exploitation circulant sur Internet de ce bogue de kadmind, ce qui
le rend d'autant plus sérieux.
Ce problème a été corrigé dans la version 1.1-8-2.2 pour l'actuelle distribution stable (Woody), la version 1.0-2.2 pour l'ancienne distribution stable (Potato) et dans la version 1.1-11-8 pour la distribution instable (Sid).
Nous recommandons la mise à jour de vos paquets krb4 immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.