Kerberos sérülékenységek

CH azonosító

CH-2763

Angol cím

Kerberos KDC Two Vulnerabilities

Felfedezés dátuma

2009.12.29.

Súlyosság

Közepes

Érintett rendszerek

Kerberos
MIT

Érintett verziók

MIT Kerberos 5.x

Összefoglaló

A Kerberos több sérülékenységét jelentették, amelyeket rosszindulatú felhasználók kihasználva spoofing támadásokat és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A sérülékenységet egy null mutató hivatkozás feloldási hiba okozza cross-realm referral-ok végrehajtásakor.
  2. Egy hiba a MIT krb5 KDC-ben kihasználható egy érvényes szolgáltatás jegy (service ticket) megszerzésére, egy TGS-REQ lehallgatásával egy másik kliensről, majd arról a kliensről, amely megszemélyesíti azt.
    A sikeres kihasználás feltétele, hogy a támadó hitelesítsen és vezéreljen egy törvényes szolgáltatást.

A sérülékenység a krb5-1.7-ben található.

Megoldás

Frissítsen a krb5-1.7.1-re.

Hivatkozások

Gyártói referencia: web.mit.edu
SECUNIA 37977
CVE-2009-3295 - NVD CVE-2009-3295


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »