Kerberos 缓冲区错误漏洞

漏洞信息详情

Kerberos 缓冲区错误漏洞

漏洞简介

MIT Kerberos是美国麻省理工(MIT)的一个用于在网络集群中进行身份验证的软件。Kerberos 同时作为一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。

Kerberos 存在安全漏洞,该漏洞源于k5admind代码中验证kerberos 4网络通信包存在一个输入验证错误,远程攻击者可以利用这个漏洞对守护程序进行基于堆的溢出,可能以进程权限在系统上执行任意指令。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 以–no-kerberos4选项标记运行守护进程。

厂商补丁:

FreeBSD

——-

FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-04:09)以及相应补丁:

FreeBSD-SA-04:09:heimdal kadmind remote heap buffer overflow

链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:09.kadmind.asc

补丁下载:

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:09/kadmind.patch

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:09/kadmind.patch.asc

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享