Uočena su dva sigurnosna nedostatka u paketu krb5. Udaljeni napadači ih mogu iskoristiti za izvođenje DoS napada.

Paket: krb 5.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1528, CVE-2011-1529
Izvorni ID preporuke: DSA-2379-1
Izvor: Debian
 
Problem:
Nedostaci su uzrokovani nepravilnom upotrebom memorije u funkcijama "krb5_ldap_lockout_audit" i "lookup_lockout_policy".

Posljedica:
Nedostatke može iskoristiti udaljeni napadač kako bi izveo DoS (eng. Denial of Service) napad.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh