Ispravljena su četiri sigurnosna propusta u programskom paketu krb5. Zlonamjerni napadači su ih mogli iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS napad.

Paket: krb5 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 5.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1015, CVE-2012-1014, CVE-2012-1013, CVE-2012-1012
Izvorni ID preporuke: USN-1520-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su vezane uz funkcije "kdc_handle_protected_negotiation()", "check_1_6_dummy()" i "finish_process_as_req()" te datoteku server/server_stubs.c.

Posljedica:
Navedene nedostatke udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS (eng. Denial of Service, DoS) napad.

Rješenje:
Rješenje problema sigurnosti je instalacija programskih zakrpi koje otklanjaju opisane propuste.


Izvorni tekst preporuke
Idi na vrh