Ispravljene su višestruke ranjivosti paketa mit-krb5 koje udaljeni zlonamjerni korisnik može iskoristiti za proizvoljno izvršavanje programskog koda, izvođenje DoS napada, dobivanje većih privilegija, krivotvorenje GSS tokena, zaobilaženje postavljenih ograničenja te otkrivanje osjetljivih informacija.

Paket: mit-krb5-appl 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.7
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3295, CVE-2009-4212, CVE-2010-0283, CVE-2010-0629, CVE-2010-1320, CVE-2010-1321, CVE-2010-1322, CVE-2010-1323, CVE-2010-1324, CVE-2010-4020, CVE-2010-4021, CVE-2010-4022, CVE-2011-0281, CVE-2011-0282, CVE-2011-0283, CVE-2011-0284, CVE-2011-0285
Izvorni ID preporuke: SA47658
Izvor: Secunia
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "process_chpw_request", "prepare_error_as", "do_standalone", "merge_authdata", "kg_accept_krb5" i "prep_reprocess_req", datotekama "do_tgs_req.c", "kadmin/server/server_stubs.c" te komponenti "Key Distribution Center (KDC) ".

Posljedica:
Udaljeni, zlonamjerni korisnik može iskoristiti navedene propuste za pokretanje proizvoljnog programskog koda, DoS napad, povećanje ovlasti, krivotvorenje GSS tokena, zaobilaženje određenih ograničenja te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh