漏洞信息详情
Kerberos 缓冲区错误漏洞
- CNNVD编号:CNNVD-200407-011
- 危害等级: 超危
![图片[1]-Kerberos 缓冲区错误漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-17/c4e67a37c54aee8c0e1983d8333a9158.png)
- CVE编号:
CVE-2004-0434
- 漏洞类型:
缓冲区错误
- 发布时间:
2004-05-05
- 威胁类型:
远程
- 更新时间:
2020-11-18
- 厂 商:
kth - 漏洞来源:
Evgeny Demidov※ de… -
漏洞简介
MIT Kerberos是美国麻省理工(MIT)的一个用于在网络集群中进行身份验证的软件。Kerberos 同时作为一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。
Kerberos 存在安全漏洞,该漏洞源于k5admind代码中验证kerberos 4网络通信包存在一个输入验证错误,远程攻击者可以利用这个漏洞对守护程序进行基于堆的溢出,可能以进程权限在系统上执行任意指令。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 以–no-kerberos4选项标记运行守护进程。
厂商补丁:
FreeBSD
——-
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-04:09)以及相应补丁:
FreeBSD-SA-04:09:heimdal kadmind remote heap buffer overflow
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:09.kadmind.asc
补丁下载:
# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:09/kadmind.patch
# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:09/kadmind.patch.asc
参考网址
来源:FULLDISC
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/020998.html
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=108386148126457&w=2
来源:DEBIAN
链接:https://www.debian.org/security/2004/dsa-504
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-200405-23.xml
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/16071






















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)