Kerberos SPNEGO szolgáltatás megtagadás (DoS) sérülékenység

CH azonosító

CH-2990

Felfedezés dátuma

2010.03.23.

Súlyosság

Közepes

Érintett rendszerek

Kerberos
MIT

Érintett verziók

MIT Kerberos 5.x

Összefoglaló

Sérülékenységet fedeztek fel a Kerberos-ban, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

Leírás

Sérülékenységet fedeztek fel a Kerberos-ban, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet src/lib/gssapi/spnego/spnego_mech.c fájl, “spnego_gss_accept_sec_context()” függvényének logikai hibája okozza, amely érvénytelen csomag fogadásakor kihasználható a könyvtárat használó alkalmazás összeomlásának előidézésére, egy erre a célra elkészített csomag küldésével.

A sérülékenységet az 1.7 és későbbi, valamint az 1.7.2-t megelőző és az 1.8.1 verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »