NetBSD和FreeBSD libkrb kdc_reply_cipher权限许可和访问控制漏洞

漏洞信息详情

NetBSD和FreeBSD libkrb kdc_reply_cipher权限许可和访问控制漏洞

漏洞简介

NetBSD 1.5和FreeBSD 4.2及其早期版本的libkrb (Kerberos 4 authentication library)的kdc_reply_cipher使用Kerberised应用如telnetd和登录时存在缓冲区溢出漏洞。本地用户可以利用该漏洞提升根目录特权。

漏洞公告

参考网址

来源: NETBSD
名称: NetBSD-SA2000-017
链接:ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-017.txt.asc

来源: XF
名称: kerberos4-auth-packet-overflow(5734)
链接:http://xforce.iss.net/static/5734.php

来源: FREEBSD
名称: FreeBSD-SA-01:25
链接:ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-01:25.kerberosIV.asc

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享