Összefoglaló
A Kerberos olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a “encrypt_keyid()” függvényben található (libtelnet/encrypt.c) határhiba okozza, amely a szervernek küldött speciálisan kialakított paranccsal kihasználható puffer túlcsordulás okozására.
A sérülékenységet a krb5 1.8. megelőző verziókban és a krb5-appl összes verziójában jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47348
SECUNIA 47397
Egyéb referencia: web.mit.edu
CVE-2011-4862 - NVD CVE-2011-4862