U radu programskog paketa krb5 utvrđeni su i ispravljeni nedostaci koje potencijalni napadači mogu iskoristiti za DoS (eng. Denial of Service, DoS) napad.

Paket: krb5 1.x
Operacijski sustavi: CentOS
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1131
Izvor: CentOS
 
Problem:
Nedostaci su vezani uz neodgovarajuću obradu AS-REQ zahtjeva te uz grešku u komponenti kadmind.

Posljedica:
Propuste zlonamjerni napadači mogu iskoristiti za napad uskraćivanjem usluga (DoS).

Rješenje:
Preporuča se nadogradnja paketa na zadnju inačicu.


Izvorni tekst preporuke
Idi na vrh