U programskom paketu krb5 otkriven je sigurnosni propust kojeg udaljeni, zlonamjerni korisnici mogu iskoristiti za izvođenje DoS napada.

Paket: krb 5.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 5.9
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1530
Izvorni ID preporuke: MDVSA-2011:184
Izvor: Mandriva
 
Problem:
Propust je otkriven u funkciji "process_tgs_req" u datoteci "do_tgs_req.c" gdje dolazi do nepravilnog rukovanja pogreškama koje nisu tipa KRB5_KDB_NOENTRY.

Posljedica:
Slanjem posebno oblikovanog TGS zahtjeva udaljeni napadač može izvesti DoS napad.

Rješenje:
Preporuča se korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh