漏洞信息详情
MIT krb5 KDC 堆溢出漏洞
- CNNVD编号:CNNVD-200507-205
- 危害等级: 高危
- CVE编号:
CVE-2005-1175
- 漏洞类型:
缓冲区溢出
- 发布时间:
2003-07-18
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
mit - 漏洞来源:
OpenSSL Security A… -
漏洞简介
MIT krb5(又名MIT Kerberos 5)是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。
MIT krb5存在堆溢出漏洞。
远程攻击者可以通过合法tcp/udp请求,导致应用程序崩溃(拒绝服务)或者执行任意代码。
参考网址
来源:US-CERT
名称: VU#885830
链接:http://www.kb.cert.org/vuls/id/885830
来源: DEBIAN
名称: DSA-757
链接:http://www.debian.org/security/2005/dsa-757
来源: web.mit.edu
链接:http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-002-kdc.txt
来源: XF
名称: kerberos-kdc-krb5-udp-tcp-bo(21328)
链接:http://xforce.iss.net/xforce/xfdb/21328
来源: UBUNTU
名称: USN-224-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-224-1
来源: TURBO
名称: TLSA-2005-78
链接:http://www.turbolinux.com/security/2005/TLSA-2005-78.txt
来源: TRUSTIX
名称: 2005-0036
链接:http://www.trustix.org/errata/2005/0036
来源: BID
名称: 14236
链接:http://www.securityfocus.com/bid/14236
来源: REDHAT
名称: RHSA-2005:567
链接:http://www.redhat.com/support/errata/RHSA-2005-567.html
来源: REDHAT
名称: RHSA-2005:562
链接:http://www.redhat.com/support/errata/RHSA-2005-562.html
来源: SUSE
名称: SUSE-SR:2005:017
链接:http://www.novell.com/linux/security/advisories/2005_17_sr.html
来源: VUPEN
名称: ADV-2006-2074
链接:http://www.frsirt.com/english/advisories/2006/2074
来源: VUPEN
名称: ADV-2005-1066
链接:http://www.frsirt.com/english/advisories/2005/1066
来源: AIXAPAR
名称: IY85474
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IY85474
来源: SUNALERT
名称: 101809
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101809-1
来源: SECTRACK
名称: 1014460
链接:http://securitytracker.com/id?1014460
来源: SECUNIA
名称: 20364
链接:http://secunia.com/advisories/20364
来源: SECUNIA
名称: 17899
链接:http://secunia.com/advisories/17899
来源: SECUNIA
名称: 17135
链接:http://secunia.com/advisories/17135
来源: SECUNIA
名称: 16041
链接:http://secunia.com/advisories/16041
来源: BUGTRAQ
名称: 20050712 MITKRB5-SA-2005-002: buffer overflow, heap corruption in KDC
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112122123211974&w=2
来源: APPLE
名称: APPLE-SA-2005-08-15
链接:http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html
来源: APPLE
名称: APPLE-SA-2005-08-17
链接:http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html
来源: SGI
名称: 20050703-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20050703-01-U.asc
来源: US Government Resource: oval:org.mitre.oval:def:736
名称: oval:org.mitre.oval:def:736
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:736