Összefoglaló
Egy sérülékenységet jelentettek a Kerberos szoftverben, amelyet a rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek a Kerberos szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
A sérülékenységet a KDC jogosultságokkal kapcsolatos adatok kezelésekor fellépő hibája okozza. Ez kihasználható ellenőrzési hiba előidézéséhez, valamint a szerver elérhetetlenné tételéhez egy preparált kérés segítségével.
A sérülékenységet a krb5-1.7. és újabb verzióiban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: web.mit.edu
SECUNIA 38598
CVE-2010-0283 - NVD CVE-2010-0283