Összefoglaló
A Novell Kerberos KDC több sérülékenységét is azonosították, melyeket a támadók felhasználhatnak érzékeny információk megismerésére, szolgáltatás megtagadás okozására és az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
Leírás
A Novell ismertette a Novell Kerberos KDC sérülékenységeit, melyeket a támadók kihasználhatnak érzékeny információk felfedésére, szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny rendszer feltörésére.
További információk: Secunia SA28359
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 29428
CVE-2008-0062 - NVD CVE-2008-0062
CVE-2008-0063 - NVD CVE-2008-0063
SECUNIA 29663
Egyéb referencia: www.vupen.com
Gyártói referencia: support.novell.com
Gyártói referencia: support.novell.com
Gyártói referencia: download.novell.com
Gyártói referencia: download.novell.com
CVE-2008-0947 - NVD CVE-2008-0947
CVE-2008-0948 - NVD CVE-2008-0948