Tom Yu och Sam Hartman vid MIT upptäckte ytterligare ett stackbuffertspill i kadm_ser_wrap_in-funktionen i Kerberos v4:s administrationsserver. Det finns fungerande kod för att utnyttja felet i kadmind, vilket gör att det anses vara allvarligt.
Detta problem har rättats i version 1.1-8-2.2 för den nuvarande stabila utgåvan (Woody), i version 1.0-2.2 för den gamla stabila utgåvan (Potato) samt i version 1.1-11-8 för den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar era krb4-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.