漏洞信息详情
MIT Kerberos 5 KDC非过滤实现拒绝服务漏洞
漏洞简介
MIT Kerberos 5 是一种常用的开源Kerberos实现。
当LDAP后端启用时,MIT Kerberos 5(又名krb5)1.6.x至1.9版本中的Key Distribution Center(KDC)中的非过滤实现中存在加密问题漏洞。远程攻击者可以借助能够触发反斜杠脱离序列使用的主体名称,导致拒绝服务(文件描述符耗尽以及守护进程挂起)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2011-002.txt
参考网址
来源: BUGTRAQ 名称: 20110208 MITKRB5-SA-2011-002 KDC denial of service attacks [CVE-2011-0281 CVE-2011-0282 CVE-2011-0283] 链接:http://www.securityfocus.com/archive/1/archive/1/516299/100/0/threaded 来源: REDHAT 名称: RHSA-2011:0199 链接:http://www.redhat.com/support/errata/RHSA-2011-0199.html 来源: web.mit.edu 链接:http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2011-002.txt 来源: MLIST 名称: [kerberos] 20101222 LDAP handle unavailable: Can't contact LDAP server 链接:http://mailman.mit.edu/pipermail/kerberos/2010-December/016800.html 来源:NSFOCUS 名称:16446 链接:http://www.nsfocus.net/vulndb/16446
受影响实体
- Mit Kerberos:5-1.9<!--2000-1-1-->
- Mit Kerberos:5-1.8.3<!--2000-1-1-->
- Mit Kerberos:5-1.8.1<!--2000-1-1-->
- Mit Kerberos:5-1.8.2<!--2000-1-1-->
- Mit Kerberos:5-1.8<!--2000-1-1-->
补丁
- krb5-admin-server_1.8.1+dfsg-2ubuntu0.6_i386<!---->
- libkadm5srv-mit7_1.8.1+dfsg-2ubuntu0.6_powerpc<!---->
- krb5-admin-server_1.8.1+dfsg-5ubuntu0.4_armel<!---->
- libkadm5srv-mit7_1.8.1+dfsg-5ubuntu0.4_i386<!---->
- krb5-clients_1.6.dfsg.3~beta1-2ubuntu1.8_i386<!---->
还没有评论,来说两句吧...