Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
krb5
(Unknown)
Описание
Функция kadm5_modify_policy_internal в lib/kadm5/srv/svr_policy.c в демоне управления Kerberos (kadmind) в MIT Kerberos некорректно проверяет возвращаемые значения, когда политика не существует, что может позволить пользователям, которые действуют удаленно и прошли аутентификацию с правами на изменение, выполнить произвольный код, используя векторы, вызывающие запись по адресу, на который указывает неинициализированный указатель.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://web.mit.edu/kerberos/www/
http://web.mit.edu/kerberos/www/