<プラットフォーム共通> ▽ Kerberos principal name MIT Kerberos 5のバージョン1.2.7および1.3-alpha1 において、細工されたprincipal nameによってオーバーフローやアンダフローの脆弱性が発見された。この脆弱性によってDos攻撃を受ける可能性がある。
CERT/CC Vulnerability Note 2003/03/20 追加 VU#442569 MIT Kerberos vulnerable to ticket splicing when using Kerberos4 triple DES service tickets http://www.kb.cert.org/vuls/id/442569