Дата публикации: | 08.09.2007 |
Дата изменения: | 15.11.2007 |
Всего просмотров: | 2498 |
Опасность: | Высокая |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-3999 CVE-2007-4000 CVE-2007-4743 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Kerberos 5.x |
Уязвимые версии: Kerberos версии до 1.5.5 и 1.6.3.
Описание: 1. Уязвимость существует из-за ошибки проверки границ данных в RPCSEC_GSS аутентификации в функции "svcauth_gss_validate()" файла src/lib/rpc/svc_auth_gss.c. Удаленный пользователь может послать уязвимому серверу специально сформированное RPC сообщение, вызвать переполнение стека и выполнить произвольный код на целевой системе. 2. Уязвимость существует в функции "kadm5_modify_policy_internal()" файла src/lib/kadm5/srv/svr_policy.c из-за недостаточной проверки возвращаемых значений функцией "krb5_db_get_policy()". Удаленный авторизованный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. URL производителя: web.mit.edu/kerberos/www/ Решение: Установите последнюю версию 1.5.5 или 1.6.3 с сайта производителя. |
|
Ссылки: | ZDI-07-052: Multiple Kerberos Implementations Authentication Context Stack Overflow Vulnerability |