![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de MIT
Kerberos
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMIT Kerberos versions krb5-1.7 jusqu'à krb5-1.8.1.3 RésuméUne vulnérabilité dans MIT Kerberos permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.4 DescriptionUne vulnérabilité est présente dans MIT Kerberos. Elle concerne le KDC (Key Distribution Center) et permet à un utilisateur distant malintentionné de provoquer un déni de service du composant vulnérable ou, sous certaines conditions, d'exécuter du code arbitraire. Il est nécessaire que cet utilisateur soit préalablement authentifié.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||