Otklonjeni su višestruki sigurnosni nedostaci otkriveni u radu programskog paketa krb5. Spomenute ranjivosti udaljeni napadač može iskoristiti za DoS napad ili eventualno pokretanje proizvoljnog programskog koda.

Paket: krb 5.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 6.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1013, CVE-2011-1530, CVE-2011-1527, CVE-2011-1528, CVE-2011-1529, CVE-2010-4022, CVE-2011-0281, CVE-2011-0282, CVE-2011-0283, CVE-2011-0284, CVE-2011-0285
Izvorni ID preporuke: FEDORA-2012-8784
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "check_1_6_dummy", "process_tgs_req", "krb5_ldap_lockout_audit", "lookup_lockout_policy", "do_standalone", "prepare_error_as" i "process_chpw_request" te komponenti Key Distribution Center (KDC).

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada ili izvršavanje zlonamjernog programskog koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh