Kerberos GSS-API NULL mutató hivatkozás feloldás sérülékenység

CH azonosító

CH-3134

Felfedezés dátuma

2010.05.18.

Súlyosság

Alacsony

Érintett rendszerek

Kerberos
MIT

Érintett verziók

MIT Kerberos 5.x

Összefoglaló

A Kerberos olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

Leírás

A Kerberos olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet az egyes Kerberos AP-REQ hitelesítések feldolgozásakor fellépő NULL mutató hivatkozás feloldás hiba okozza, amely kihasználható a GSS-API könyvtárhoz kötött alkalmazások összeomlasztáshoz (pl.: kadmin) egy hiányzó ellenőrző összeg mezőt tartalmazó AP-REQ hitelesítő küldésével.

A sérülékenység az összes verzióban megtalálható a krb5-1.8.1-es verziót is beleértve.

Megoldás

Alkalmazza a javításokat. A hírek szerint a sérülékenység javításra kerül a hamarosan érkező krb5-1.8.2-es és krb5-1.7-es kiadásokban.


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »