Plusieurs vulnérabilités à distance ont été découvertes dans l'implantation de référence du MIT de l'ensemble du protocole d'authentification réseau Kerberos, cela peur conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Wei Wang a découvert que la libération d'une pointeur non initialisé dans la bibliothèque RPC de Kerberos pouvait conduire à l'exécution de code arbitraire.
Wei Wang a découvert que la vérification insuffisante d'entrées dans la bibliothèque RPC de Kerberos pouvait conduire à l'exécution de code arbitraire.
On a découvert qu'un débordement de mémoire tampon dans le démon d'administration de Kerberos pouvait conduire à l'exécution de code arbitraire.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.3.6-2sarge5. Les paquets pour les architectures hppa, mips et powerpc ne sont pas encore disponibles. Ils seront fournis plus tard.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.4.4-7etch2. Les paquets pour les architectures hppa et mips ne sont pas encore disponibles. Ils seront fournis plus tard.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.6.dfsg.1-5.
Nous vous recommandons de mettre à jour vos paquets de Kerberos.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.