Un problème de sécurité affecte les versions suivantes de Ubuntu :

Ubuntu 9.10

Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.

Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :

Ubuntu 9.10 :
krb5-kdc 1.7dfsg~beta3-1ubuntu0.1

En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.

Détails :

Jeff Blaine, Radoslav Bodo, Jakob Haufe et Jorgen Wahlsten ont découvert que le service « Key Distribution Center » de Kerberos ne vérifiait pas correctement certains trafic réseau. Un attaquant distant authentifié pourrait envoyer un requête spécialement conçue qui causerait le plantage du KDC, entraînant un déni de service.

Origine : USN-879-1: Kerberos vulnerability (http://www.ubuntu.com/usn/USN-879-1)