В Kerberos найдена опасная уязвимость

Пятница, 15 июля 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Эксперты по информационной безопасности обнаружили уязвимости в системе аутентификации клиента и сервера Kerberos, позволяющие вызывать отказ в обслуживании и выполнение произвольного кода.

Двойное освобождение памяти обнаружено в функции krb5_recvauth(). Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость в реализации центра распределения ключей позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе. Кроме того, удаленный пользователь может послать KDC специально сформированные TCP-пакеты, освободить случайную область памяти и вызвать отказ в обслуживании.

Также удаленный пользователь может послать специально сформированные TCP- или UDP-пакеты и вызвать однобайтовое (single-byte) переполнение кучи. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимость обнаружена в файлах kdc/do_as_req.c и kdc/do_tgs_req.c.

Уязвимы программа krb5–1.4.1 и более ранние версии. "Дыре" присвоен рейтинг опасности "высокая". Для решения проблемы установите последнюю версию (krb5–1.4.2) от производителя, сообщил Securitylab.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1107
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003