Összefoglaló
A Kerberos közepes kockázatú besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A Kerberos KDC (Key Distribution Center) egy DoS támadásokra lehetőséget adó sebezhetőséget tartalmaz. A sérülékenység kihasználásával a támadók távolról megbéníthatják az érintett rendszereket.
A biztonsági hiba a validate_as_request() függvényben található, amely speciálisan szerkesztett adatok feldolgozásakor memóriakezelési hibát idézhet elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: www.securitytracker.com
Gyártói referencia: web.mit.edu
CVE-2016-3120 - NVD CVE-2016-3120