| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 17 février
2005 No CERTA-2004-AVI-411-004 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de MIT
Kerberos 5
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-411 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité de type débordement de mémoire est présente dans une routine de gestion de l'historique des mots-de-passe incluse dans la bibliothèque libkadm5srv.
Un utilisateur mal intentionné peut, après s'être préalablement authentifié, exploiter cette vulnérabilité pour exécuter du code arbitraire sur le serveur de clefs (KDC) vulnérable.
http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2004-004-pwhist.txt
http://www.vuxml.org/freebsd/
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:156
http://rhn.redhat.com/errata/RHSA-2005-012.html
http://rhn.redhat.com/errata/RHSA-2005-045.html
http://www.gentoo.org/security/en/glsa/glsa-200501-05.xml
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1189