Kerberos GSS-API NULL mutató hivatkozás feloldás sérülékenység

CH azonosító

CH-3134

Felfedezés dátuma

2010.05.18.

Súlyosság

Alacsony

Érintett rendszerek

Kerberos
MIT

Érintett verziók

MIT Kerberos 5.x

Összefoglaló

A Kerberos olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

Leírás

A Kerberos olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet az egyes Kerberos AP-REQ hitelesítések feldolgozásakor fellépő NULL mutató hivatkozás feloldás hiba okozza, amely kihasználható a GSS-API könyvtárhoz kötött alkalmazások összeomlasztáshoz (pl.: kadmin) egy hiányzó ellenőrző összeg mezőt tartalmazó AP-REQ hitelesítő küldésével.

A sérülékenység az összes verzióban megtalálható a krb5-1.8.1-es verziót is beleértve.

Megoldás

Alkalmazza a javításokat. A hírek szerint a sérülékenység javításra kerül a hamarosan érkező krb5-1.8.2-es és krb5-1.7-es kiadásokban.


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20178 – Cisco AnyConnect Secure Mobility Client sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »