CVE编号
CVE-2006-3084利用情况
暂无补丁情况
官方补丁披露时间
2006-08-09漏洞描述
Kerberos是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。MIT Kerberos 5(又名krb5)是美国麻省理工学院(MIT)开发的一套网络认证协议,它采用客户端/服务器结构,并且客户端和服务器端均可对对方进行身份认证(即双重验证),可防止窃听、防止replay攻击等。 MIT Kerberos 5软件包中的某些工具实现上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限,一般情况下可以获取管理员权限。 MIT Kerberos 5中的某些程序没有正确检查setuid()和seteuid()这两个涉及到权限更改的调用的返回值,本地攻击者可能利用此漏洞获取root用户权限。漏洞的可利用性决定于操作系统的实现,在Linux及Solaris系统中,setuid()和seteuid()调用可能会因为系统资源的限制导致调用的失败,因此在这两个操作系统中漏洞是可利用的。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
ftp://ftp.pdc.kth.se/pub/heimdal/src/heimdal-0.7.2-setuid-patch.txt | |
http://fedoranews.org/cms/node/2376 | |
http://secunia.com/advisories/21402 | |
http://secunia.com/advisories/21436 | |
http://secunia.com/advisories/21439 | |
http://secunia.com/advisories/21461 | |
http://secunia.com/advisories/21467 | |
http://secunia.com/advisories/21527 | |
http://secunia.com/advisories/21613 | |
http://secunia.com/advisories/23707 | |
http://security.gentoo.org/glsa/glsa-200608-21.xml | |
http://securitytracker.com/id?1016664 | |
http://web.mit.edu/Kerberos/advisories/MITKRB5-SA-2006-001-setuid.txt | |
http://www.debian.org/security/2006/dsa-1146 | |
http://www.gentoo.org/security/en/glsa/glsa-200608-15.xml | |
http://www.kb.cert.org/vuls/id/401660 | |
http://www.novell.com/linux/security/advisories/2006_20_sr.html | |
http://www.osvdb.org/27871 | |
http://www.osvdb.org/27872 | |
http://www.pdc.kth.se/heimdal/advisory/2006-08-08/ | |
http://www.securityfocus.com/archive/1/442599/100/0/threaded | |
http://www.securityfocus.com/archive/1/443498/100/100/threaded | |
http://www.securityfocus.com/bid/19427 | |
http://www.ubuntu.com/usn/usn-334-1 | |
http://www.vupen.com/english/advisories/2006/3225 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | heimdal | heimdal | * |
Up to (including) 0.7.2 |
|||||
运行在以下环境 | |||||||||
应用 | mit | kerberos_5 | 1.4 | - | |||||
运行在以下环境 | |||||||||
应用 | mit | kerberos_5 | 1.4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | mit | kerberos_5 | 1.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | mit | kerberos_5 | 1.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | mit | kerberos_5 | 1.5 | - | |||||
运行在以下环境 | |||||||||
系统 | debian_3.1 | krb5 | * |
Up to (excluding) 1.3.6-2sarge3 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_5 | krb5 | * |
Up to (excluding) 1.5-23 |
- 攻击路径 本地
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 N/A
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
还没有评论,来说两句吧...