Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

MIT Kerberos 5.1-7, 5.1-8 et 5.1-9.

Des extensions développées par des tiers peuvent être vulnérables.

Résumé

Une vulnérabilité sur certaines configurations de MIT Kerberos permet à un utilisateur malveillant de provoquer un déni de service à distance. L'exécution de code arbitraire à distance est possible.

Description

Le service de MIT Kerberos KDC (Key Distribution Center) configuré pour répondre aux requêtes PKINIT (Public Key Criptography for Initial Authentication) est vulnérable à une double libération de mémoire. L'exploitation de cette erreur permet à un utilisateur malveillant de provoquer un arrêt inopiné du serveur.

L'exécution de code arbitraire à distance est considérée par l'éditeur comme difficile, mais possible.



Des extensiosns développées par des tiers peuvent être vulnérables lorsqu'elles écrivent des données TYPED-DATA dans le champ e-data des messages KRB-ERROR.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation