![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans MIT
Kerberos
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMIT krb5-1.8 à MIT krb5-1.8.33 RésuméMIT Kerberos présente une vulnérabilité permettant à un utilisateur distant d'effectuer un déni de service, de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire.4 DescriptionUne vulnérabilité de type déréférencement de pointeur nul est présente dans MIT Kerberos. Elle concerne le KDC (Key Distribution Center). Elle peut être exploitée par le biais d'un certain type de message envoyé depuis le TGS (Ticket Granting Server). Cette vulnérabilité peut entrainer un déni de service, une exécution de code à distance ou porter atteinte à la confidentialité des données.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||