Érintett rendszerek
IBMNetwork Authentication Service
Érintett verziók
IBM Network Authentication Service 1.3.x , 1.4.x
Összefoglaló
Az IBM ismertette az IBM Network Authentication Service (NAS) sérülékenységeit, melyeket a támadók kihasználhatnak bizalmas információk megszerzésére, szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny rendszer feltörésére.
Leírás
Az IBM ismertette az IBM Network Authentication Service (NAS) sérülékenységeit, melyeket a támadók kihasználhatnak bizalmas információk megszerzésére, szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny rendszer feltörésére.
A sérülékenységeket a Kerberos “asn1buf_imbed()” és “asn1_decode_generaltime()”
függvényeinek hibái okozzák.
A sérülékenységek sikeres kiaknázása tetszőleges kód lefuttatását teheti lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: www6.software.ibm.com
SECUNIA 34347
Gyártói referencia: www-01.ibm.com
SECUNIA 36215