Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
krb5
(any)
krb5-devel
(any)
krb5-libs
(any)
krb5-pkinit-openssl
(any)
krb5-server
(any)
krb5-server-ldap
(any)
krb5-workstation
(any)
Описание
Kerberos - это система сетевой аутентификации, которая позволяет клиентам и серверам проводить процедуру аутентификации, используя симметричное шифрование и доверенного стороннего участника - Key Distribution Center (KDC).
Ошибка, связанная с некорректным освобождением памяти, обнаружена в функциональности смены пароля демона администрирования MIT Kerberos - kadmind. Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы вызвать аварийное завершение работы kadmind, используя специально сформированный запрос. (CVE-2011-0285)
Всем пользователям krb5 рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки обновления демон kadmind будет перезапущен автоматически.
Ошибка, связанная с некорректным освобождением памяти, обнаружена в функциональности смены пароля демона администрирования MIT Kerberos - kadmind. Злоумышленник, который действует удаленно и прошел аутентификацию, может использовать данную уязвимость, чтобы вызвать аварийное завершение работы kadmind, используя специально сформированный запрос. (CVE-2011-0285)
Всем пользователям krb5 рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки обновления демон kadmind будет перезапущен автоматически.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0447.html
https://rhn.redhat.com/errata/RHSA-2011-0447.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2011-0447.html
CVE (CVE-2011-0285): https://www.redhat.com/security/data/cve/CVE-2011-0285.html
BUGZILLA (696334): http://bugzilla.redhat.com/696334
Источник: CVE
Наименование: CVE-2011-0285
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0285
CVE (CVE-2011-0285): https://www.redhat.com/security/data/cve/CVE-2011-0285.html
BUGZILLA (696334): http://bugzilla.redhat.com/696334
Источник: CVE
Наименование: CVE-2011-0285
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0285