Дата публикации: | 09.04.2009 |
Всего просмотров: | 2960 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2009-0844 CVE-2009-0845 CVE-2009-0847 CVE-2009-0846 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Kerberos 5.x |
Уязвимые версии: Kerberos 5.x
Описание: 1. Уязвимость существует из-за ошибки разыменования нулевого указателя в функции spnego_gss_accept_sec_context()" в файле "src/lib/gssapi/spnego/spnego_mech.c". Удаленный пользователь может аварийно завершить работу демона с помощью "NegTokenInit" токена, содержащего специально сформированные ContextFlags. 2. Уязвимость существует из-за ошибки в функции "get_input_token()" в реализации SPNEGO. Удаленный пользователь может вызвать повреждение памяти и аварийно завершить работу демона и также получить доступ к важным данным. 3. Уязвимость существует из-за математической ошибки в функции "asn1buf_imbed()" в ASN.1 декодере. Удаленный пользователь может аварийно завершить работу kinit или KDC. 4. Уязвимость существует из-за ошибки в функции "asn1_decode_generaltime()", которая позволяет освободить неинициализированный указатель через некорректную DER кодировку. Удаленный пользователь может выполнить произвольный код на целевой системе. URL производителя: web.mit.edu/kerberos/www/ Решение: Установите исправление с сайта производителя. |
|
Ссылки: |
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2009-001.txt http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2009-002.txt http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&pass=guest&id=6402 |