MIT Kerberos biztonsági rések

CH azonosító

CH-12750

Angol cím

MIT Kerberos vulnerability

Felfedezés dátuma

2015.11.05.

Súlyosság

Közepes

Érintett rendszerek

Kerberos
MIT

Érintett verziók

Kerberos 5.x

Összefoglaló

A MIT Kerberos kapcsán több biztonsági hiba került napvilágra. Ezek mindegyike szolgáltatásmegtagadási támadásokhoz, így az érintett rendszerek megbénulásához vezethet.

Leírás

Két hiba a gss_inquire_context() függvényhívásokat érinti a GSS-API könyvtár kapcsán.

A harmadik sebezhetőség pedig a TGS-kérések esetenkénti nem megfelelő kezelése miatt jelentkezhet.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A letölthetővé tett (forráskód szintű) frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »