U radu programskog paketa Kerberos uočeno je više sigurnosnih propusta koje je moguće iskoristiti za DoS (eng. Denial of Service) napad.

Paket: krb 5.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1527, CVE-2011-1528, CVE-2011-1529
Izvorni ID preporuke: MDVSA-2011:159
Izvor: Mandriva
 
Problem:
Ranjivosti su posljedica pogrešaka u funkcijama "krb5_ldap_lockout_audit", "lookup_lockout_policy" i programskoj komponenti "kdb_ldap".

Posljedica:
Udaljeni napadač propuste može iskoristiti za napad uskraćivanjem usluge (DoS).

Rješenje:
Svim se korisnicima savjetuje instalacija posljednje inačice paketa.


Izvorni tekst preporuke
Idi na vrh