The RPC library in Kerberos 5 1.4 through 1.4.4, and 1.5 through 1.5.1, as used in Kerberos administration daemon (kadmind) and other products that use this library, calls an uninitialized function pointer in freed memory, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.
https://exchange.xforce.ibmcloud.com/vulnerabilities/31422
http://www.ubuntu.com/usn/usn-408-1
http://www.mandriva.com/security/advisories?name=MDKSA-2007:008
https://issues.rpath.com/browse/RPL-925
https://euvd.enisa.europa.eu/vulnerability/EUVD-2006-6126
http://www.vupen.com/english/advisories/2007/1470
http://www.vupen.com/english/advisories/2007/0111
http://www.us-cert.gov/cas/techalerts/TA07-109A.html
http://www.us-cert.gov/cas/techalerts/TA07-009B.html
http://www.securityfocus.com/bid/21970
http://www.securityfocus.com/archive/1/456406/100/0/threaded
http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.006.html
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2006-002-rpc.txt
http://securitytracker.com/id?1017493
http://secunia.com/advisories/24966
http://secunia.com/advisories/23903
http://secunia.com/advisories/23772
http://secunia.com/advisories/23707
http://secunia.com/advisories/23706
http://secunia.com/advisories/23701
http://secunia.com/advisories/23696
http://secunia.com/advisories/23667
http://lists.suse.com/archive/suse-security-announce/2007-Jan/0004.html
http://lists.apple.com/archives/Security-announce/2007/Apr/msg00001.html
http://fedoranews.org/cms/node/2376