• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0423-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0423-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
krb5 (any) krb5-devel (any) krb5-libs (any) krb5-server (any) krb5-workstation (any)
Описание
Kerberos - это система сетевой аутентификации, которая позволяет клиентам и серверам проводить процедуру аутентификации, используя симметричное шифрование и доверенного стороннего участника - Key Distribution Center (KDC).
Ошибка, связанная с разыменованием нулевого указателя, обнаружена в библиотеке MIT Kerberos Generic Security Service Application Program Interface (GSS-API). Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы вызвать аварийное завершение серверного приложения, которое использует аутентификацию GSS-API, отправив специально сформированный токен GSS-API без поля контрольной суммы. (CVE-2010-1321)
Всем пользователям krb5 рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. Необходимо перезапустить все службы, использующие библиотеки MIT Kerberos, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0423.html
Ссылки
CVE (CVE-2010-1321): https://www.redhat.com/security/data/cve/CVE-2010-1321.html
BUGZILLA (582466): http://bugzilla.redhat.com/582466

Источник: CVE
Наименование: CVE-2010-1321
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1321