Steve Rigler entdeckte, dass das PAM-Modul für die Authentifizierung gegen LDAP-Server PasswordPolicyReponse-Steuerungsmeldungen inkorrekt verarbeitet, was dazu führen könnte, dass ein Angreifer in der Lage ist, in ein vermutetes Systemkonto einzuloggen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 178-1sarge3 behoben. Wegen technischen Problemen mit der Sicherheits-Build-Infrastruktur fehlt dieser Aktualisierung ein Build für die Sun Sparc-Architektur. Es wird bereitgestellt, sobald die Probleme gelöst sind.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 180-1.2 behoben.
Wir empfehlen Ihnen, Ihr libpam-ldap-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.