• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
krb5 (Unknown)
Описание
Одно из обновлений для  svc_auth_gss.c в библиотеке RPCSEC_GSS RPC в MIT Kerberos, используемой в в демоне управления Kerberos (kadmind) и других приложениях, некорректно проверяет длину буфера, то может позволить злоумышленникам, действующим удаленно, проводить атаки, связанные с переполнением буфера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://web.mit.edu/kerberos/www/