Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
krb5
(Unknown)
Описание
Уязвимость "Использование после освобождения" в функции gss_indicate_mechs в lib/gssapi/mechglue/g_initialize.c в MIT Kerberos позволяет оказывать влияние на систему. Замечание: данная уязвимость может быть вызвана опечаткой в исходном коде.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://web.mit.edu/kerberos/www/
http://web.mit.edu/kerberos/www/
Ссылки
BID (26750): http://www.securityfocus.com/bid/26750
FEDORA (FEDORA-2008-2647): https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00544.html
FEDORA (FEDORA-2008-2637): https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00537.html
CONFIRM (https://issues.rpath.com/browse/RPL-2012): https://issues.rpath.com/browse/RPL-2012
REDHAT (RHSA-2008:0164): http://www.redhat.com/support/errata/RHSA-2008-0164.html
MANDRIVA (MDVSA-2008:069): http://www.mandriva.com/security/advisories?name=MDVSA-2008:069
VUPEN (ADV-2008-0924): http://www.frsirt.com/english/advisories/2008/0924/references
GENTOO (GLSA-200803-31): http://security.gentoo.org/glsa/glsa-200803-31.xml
FULLDISC (20071208 Venustech reports of MIT krb5 vulns [CVE-2007-5894 CVE-2007-5901 CVE-2007-5902 CVE-2007-5971 CVE-2007-5972]): http://seclists.org/fulldisclosure/2007/Dec/0321.html
FULLDISC (20071208 MIT Kerberos 5: Multiple vulnerabilities): http://seclists.org/fulldisclosure/2007/Dec/0176.html
OSVDB (43346): http://osvdb.org/43346
APPLE (APPLE-SA-2008-03-18): http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
CONFIRM (http://docs.info.apple.com/article.html?artnum=307562): http://docs.info.apple.com/article.html?artnum=307562
MISC (http://bugs.gentoo.org/show_bug.cgi?id=199214): http://bugs.gentoo.org/show_bug.cgi?id=199214
FEDORA (FEDORA-2008-2647): https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00544.html
FEDORA (FEDORA-2008-2637): https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00537.html
CONFIRM (https://issues.rpath.com/browse/RPL-2012): https://issues.rpath.com/browse/RPL-2012
REDHAT (RHSA-2008:0164): http://www.redhat.com/support/errata/RHSA-2008-0164.html
MANDRIVA (MDVSA-2008:069): http://www.mandriva.com/security/advisories?name=MDVSA-2008:069
VUPEN (ADV-2008-0924): http://www.frsirt.com/english/advisories/2008/0924/references
GENTOO (GLSA-200803-31): http://security.gentoo.org/glsa/glsa-200803-31.xml
FULLDISC (20071208 Venustech reports of MIT krb5 vulns [CVE-2007-5894 CVE-2007-5901 CVE-2007-5902 CVE-2007-5971 CVE-2007-5972]): http://seclists.org/fulldisclosure/2007/Dec/0321.html
FULLDISC (20071208 MIT Kerberos 5: Multiple vulnerabilities): http://seclists.org/fulldisclosure/2007/Dec/0176.html
OSVDB (43346): http://osvdb.org/43346
APPLE (APPLE-SA-2008-03-18): http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
CONFIRM (http://docs.info.apple.com/article.html?artnum=307562): http://docs.info.apple.com/article.html?artnum=307562
MISC (http://bugs.gentoo.org/show_bug.cgi?id=199214): http://bugs.gentoo.org/show_bug.cgi?id=199214