<プラットフォーム共通>
▽ MIT Kerberos Key Distribution Center
MIT Kerberos Key Distribution Centerのバージョン1.2.5以前に、特殊なリクエストを処理出来ない問題が発見された。この問題により、プログラムをクラッシュさせることが可能になる。 [更新]
脆弱性と脅威
18views
<プラットフォーム共通> ▽ MIT Kerberos Key Distribution Center MIT Kerberos Key Distribution Centerのバージョン1.2.5以前に、特殊なリクエストを処理出来ない問題が発見された。この問題により、プログラムをクラッシュさせることが可能になる。 [更新]
CERT 2003/02/03 追加 Vulnerability Note VU#787523 MIT Kerberos V5 KDC logging routines use unsafe format strings http://www.kb.cert.org/vuls/id/787523
CERT 2003/02/03 追加 Vulnerability Note VU#661243 MIT Kerberos V5 KDC vulnerable to denial-of-service via null pointer dereference http://www.kb.cert.org/vuls/id/661243
▽ MIT Kerberos MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。 一つ目は、KDCをクラッシュさせることができる問題。 二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことができる問題。 三つ目は、許可されていないユーザーが、KDCのデータベースにアクセス出来る問題。 [更新]
CERT 2003/02/03 追加 Vulnerability Note VU#587579 MIT Kerberos V5 ASN.1 decoder fails to perform bounds checking on data element length fields http://www.kb.cert.org/vuls/id/587579
CERT 2003/02/03 追加 Vulnerability Note VU#684563 MIT Kerberos V5 allows inter-realm user impersonation by malicious realm controllers with shared keys http://www.kb.cert.org/vuls/id/684563
CERT/CC Vulnerability Note VU#258721 Various FTP clients fail to account for pipe (|) characters in default file names http://www.kb.cert.org/vuls/id/258721
▽ Kerberos Key Distribution Center Kerberos Key Distribution Centerは、認証後に細工 (NULL ポインタ)された KDC リクエストを送信された場合、適切なチェックをせずにクラッシュすることが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから DoS 攻撃を受ける可能性がある。 [更新]
CERT/CC Vulnerability Note VU#661243 MIT Kerberos Key Distribution Center (KDC) vulnerable to DoS via null pointer dereference http://www.kb.cert.org/vuls/id/661243
<Linux共通> ▽ MIT Kerberos FTP Client MIT Kerberos FTP Clientでリモートのファイルを検索する際に、「|」から始まるファイル名を使用することで、ファイル名をsystem()コールとしてシェルに渡してしまう問題が発見された。この問題により、シェルコマンドを実行させ、様々な攻撃が可能となる。[更新]