![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de MIT
Kerberos 5
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésMIT Kerberos 5 versions krb5-1.3.3 et antérieures.3 RésuméPlusieurs vulnérabilités de la fonction krb5_aname_to_localname() permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionKerberos est un protocole d'authentification. La fonction krb5_aname_to_localname() de Kerberos permet de traduire un nom principal Kerberos en un nom de compte local (par exemple un utilisateur UNIX).Plusieurs vulnérabilités de type débordement de mémoire permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine vulnérable. Seules les configurations qui utilisent des méthodes faisant appel à cette fonction sont vulnérables. Ce ne sont pas les configurations par défaut. 5 SolutionLa version krb5-1.3.4 corrige ces vulnérabilités.Il existe un correctif disponible sur le site de Kerberos (cf. section Documentation). Consulter votre éditeur pour obtenir un éventuel correctif. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||