 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 16 février
2011
No CERTA-2011-AVI-078-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
MIT Kerberos
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-078-001 |
| Titre |
Vulnérabilités
dans MIT Kerberos |
| Date de la première
version |
10 février 2011 |
| Date de la dernière
version |
16 février 2011 |
| Source(s) |
Bulletin de
sécurité Kerberos
MITKRB5-SA-2011-001 du 08 février
2011 |
| |
Bulletin de
sécurité Kerberos
MITKRB5-SA-2011-002 du 08 février
2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Déni de service à distance.
MIT Kerberos 5-1.6 à 5-1.9.
Plusieurs vulnérabilités dans Kerberos permettent
à un utilisateur malveillant de provoquer un déni
de service à distance.
Plusieurs vulnérabilités sont présentes
dans Kerberos :
- (CVE-2010-4022, versions 5-1.7 à 5-1.9) le
processus démon kpropd
traite de manière incorrecte des entrées
réseau invalides. Cela peut provoquer l'arrêt de
ce processus et celui de son processus père, bloquant
la propagation des mises à jour en provenance du KDC
(Key distribution centre)
maître ;
- (CVE-2011-0281, versions 5-1.6 à 5-1.9)
l'interrogation d'un annuaire LDAP, quand ce
procédé est utilisé par Kerberos,
contient un défaut qui est exploitable au moyen d'une
requête particulière pour empêcher les
communications entre le KDC et l'annuaire ;
- (CVE-2011-0282, versions 5-1.6 à 5-1.9) quand
Kerberos utilise un annuaire LDAP, certaines recherches
provoquent un arrêt inopiné du serveur,
exploitable au moyen d'une requête spécialement
conçue ;
- (CVE-2011-0283, version 5-1.9) un paquet malformé
peut provoquer un arrêt inopiné du serveur.
Se référer aux bulletins de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 10 février 2011
- version initiale.
- 16 février 2011
- ajout des références aux bulletins RedHat
et Ubuntu et rectification des CVE.
CERTA
2012-01-04
|
 |