Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
krb5
(Unknown)
Описание
Функция spnego_gss_accept_sec_context в lib/gssapi/spnego/spnego_mech.c в MIT Kerberos (другое название - krb5), когда используется SPNEGO, позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (разыменование нулевого указателя и аварийное завершение работы демона), используя некорректные данные ContextFlags в поле reqFlags в токене negTokenInit.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://web.mit.edu/kerberos/www/
http://bugzilla.redhat.com/490634
http://web.mit.edu/kerberos/www/
http://bugzilla.redhat.com/490634
Ссылки
http://bugzilla.redhat.com/490634
BID (34257): http://www.securityfocus.com/bid/34257
XF (kerberos-spnego-dos(49448)): http://xforce.iss.net/xforce/xfdb/49448
BID (34257): http://www.securityfocus.com/bid/34257
XF (kerberos-spnego-dos(49448)): http://xforce.iss.net/xforce/xfdb/49448