U radu programskog paketa Kerberos uočeni su sigurnosni propusti koji napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada.

Paket: krb 5.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1528, CVE-2011-1529
Izvorni ID preporuke: MDVSA-2011:160
Izvor: Mandriva
 
Problem:
Propusti su rezultat pogrešaka u funkcijama "krb5_ldap_lockout_audit" i "lookup_lockout_policy".

Posljedica:
Udaljeni napadač navedene sigurnosne ranjiosti može iskoristiti za izvođenje napada uskraćivanja usluge.

Rješenje:
Preporučuje se primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh