Érintett rendszerek
HeimdalKTH Royal Institute of Technology
Érintett verziók
KTH Royal Institute of Technology Heimdal 1.x
Összefoglaló
Két sérülékenységet fedeztek fel a Heimdal-ban, amelyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
Két sérülékenységet fedeztek fel a Heimdal-ban, amelyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
- Adatvisszafejtés közben egy nem megfelelő hossz ellenőrzést kihasználva, rendszerösszeomlást idézhetnek elő.
- A HMAC implementáció hibáját kihasználva, túl sok memóriát szabadíthatnak fel, amely rendszerösszeomlást okoz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Infrastructure (Infrastruktúra)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39037
Gyártói referencia: www.h5l.org