Összefoglaló
A Kerberos három sérülékenység miatt szorul frissítésre. A hibák közül kettő szolgáltatásmegtagadásos támadásokat és az érintett rendszerek összeomlását idézheti elő, míg a harmadik adatlopáshoz vezethet.
Leírás
A fejlesztők az alább összetevők, funkciók esetében szüntettek meg sebezhetőségeket:
- xdr_nullstring() függvény
- kadm5_modify_principal() függvény
- krb5_unparse_name() függvény.
Megoldás
A kiadott patch-ek alkalmazása.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Gyártói referencia: github.com
Gyártói referencia: github.com
Egyéb referencia: isbk.hu
CVE-2015-8629 - NVD CVE-2015-8629
CVE-2015-8630 - NVD CVE-2015-8630
CVE-2015-8631 - NVD CVE-2015-8631