MIT krb5 KDC 堆溢出漏洞

漏洞信息详情

MIT krb5 KDC 堆溢出漏洞

漏洞简介

MIT krb5(又名MIT Kerberos 5)是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。

MIT krb5存在堆溢出漏洞。

远程攻击者可以通过合法tcp/udp请求,导致应用程序崩溃(拒绝服务)或者执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://web.mit.edu/kerberos/advisories/2005-003-patch_1.4.1.txt

参考网址

来源:US-CERT

名称: VU#885830

链接:http://www.kb.cert.org/vuls/id/885830

来源: DEBIAN

名称: DSA-757

链接:http://www.debian.org/security/2005/dsa-757

来源: web.mit.edu

链接:http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-002-kdc.txt

来源: XF

名称: kerberos-kdc-krb5-udp-tcp-bo(21328)

链接:http://xforce.iss.net/xforce/xfdb/21328

来源: UBUNTU

名称: USN-224-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-224-1

来源: TURBO

名称: TLSA-2005-78

链接:http://www.turbolinux.com/security/2005/TLSA-2005-78.txt

来源: TRUSTIX

名称: 2005-0036

链接:http://www.trustix.org/errata/2005/0036

来源: BID

名称: 14236

链接:http://www.securityfocus.com/bid/14236

来源: REDHAT

名称: RHSA-2005:567

链接:http://www.redhat.com/support/errata/RHSA-2005-567.html

来源: REDHAT

名称: RHSA-2005:562

链接:http://www.redhat.com/support/errata/RHSA-2005-562.html

来源: SUSE

名称: SUSE-SR:2005:017

链接:http://www.novell.com/linux/security/advisories/2005_17_sr.html

来源: VUPEN

名称: ADV-2006-2074

链接:http://www.frsirt.com/english/advisories/2006/2074

来源: VUPEN

名称: ADV-2005-1066

链接:http://www.frsirt.com/english/advisories/2005/1066

来源: AIXAPAR

名称: IY85474

链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IY85474

来源: SUNALERT

名称: 101809

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101809-1

来源: SECTRACK

名称: 1014460

链接:http://securitytracker.com/id?1014460

来源: SECUNIA

名称: 20364

链接:http://secunia.com/advisories/20364

来源: SECUNIA

名称: 17899

链接:http://secunia.com/advisories/17899

来源: SECUNIA

名称: 17135

链接:http://secunia.com/advisories/17135

来源: SECUNIA

名称: 16041

链接:http://secunia.com/advisories/16041

来源: BUGTRAQ

名称: 20050712 MITKRB5-SA-2005-002: buffer overflow, heap corruption in KDC

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112122123211974&w=2

来源: APPLE

名称: APPLE-SA-2005-08-15

链接:http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html

来源: APPLE

名称: APPLE-SA-2005-08-17

链接:http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html

来源: SGI

名称: 20050703-01-U

链接:ftp://patches.sgi.com/support/free/security/advisories/20050703-01-U.asc

来源: US Government Resource: oval:org.mitre.oval:def:736

名称: oval:org.mitre.oval:def:736

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:736

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享