{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>MIT Kerberos 5 version krb5-1.4.1 et  versions ant\u00e9rieures.</p>","content":"## Description\n\nKerberos est un protocole d'authentification.  \nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans MIT Kerberos 5 :\n\n-   Une vuln\u00e9rablit\u00e9 au niveau du KDC (Key Distribution Center) dans la\n    gestion de la m\u00e9moire lors de la r\u00e9ception d'un paquet TCP\n    habilement construit (r\u00e9f\u00e9rence CVE CAN-2005-1174) ;\n-   une vuln\u00e9rablit\u00e9 au niveau du KDC (Key Distribution Center) de type\n    d\u00e9bordement de m\u00e9moire lors de la r\u00e9ception d'un paquet TCP ou UDP\n    habilement construit (r\u00e9f\u00e9rence CVE CAN-2005-1175) ;\n-   une vuln\u00e9rabilit\u00e9 dans la gestion de la m\u00e9moire par la fonction\n    krb5_recvauth() (r\u00e9f\u00e9rence CVE CAN-2005-1689).\n\n## Solution\n\nLa future version krb5-1.4.2 corrigera ces vuln\u00e9rabilit\u00e9s.  \n  \nEn attendant, appliquer les correctifs pour la version krb5-1.4.1 :\n\n-   http://web.mit.edu/kerberos/advisories/2005-002-patch_1.4.1.txt\n\n-   http://web.mit.edu/kerberos/advisories/2005-003-patch_1.4.1.txt\n\nMIT Kerberos 5 peut se t\u00e9l\u00e9charger \u00e0 l'adresse suivante :\n\n    http://web.mit.edu/kerberos/dist/index.html\n\n  \nDans tous les cas, se r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur (cf.\nsection Documentation) pour l'obtention des correctifs.  \n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA-757 du 17 juillet 2005 :","url":"http://www.debian.org/security/2005/dsa-757"},{"title":"Bulletin de s\u00e9curit\u00e9 SUSE SUSE-SR:2005:017 du 13 juillet    2005 :","url":"http://www.novell.com/linux/security/advisories/2005_17_sr.html"},{"title":"Bulletin de s\u00e9curit\u00e9 MITKRB5-SA-2005-002 du 12 juillet 2005    :","url":"http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-002-kdc.txt"},{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2005:119 du 13 juillet    2005 :","url":"http://www.mandriva.com/security/advisories?name=MDKSA-2005:119"},{"title":"Bulletin de s\u00e9curit\u00e9 SUN #101810 du 12 juillet 2005 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-101810-1"},{"title":"Bulletin de s\u00e9curit\u00e9 SGI 20050703-01-U du 15 juillet 2005 :","url":"ftp://patches.sgi.com/support/free/security/advisories/20050703-01-U.asc"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:562 du 12 juillet    2005 :","url":"http://rhn.redhat.com/errata/RHSA-2005-562.html"},{"title":"Bulletin de s\u00e9curit\u00e9 RedHat RHSA-2005:567 du 12 juillet    2005 :","url":"http://rhn.redhat.com/errata/RHSA-2005-567.html"},{"title":"Bulletin de s\u00e9curit\u00e9 HP-UX du 25 septembre 2006:","url":"http://itrc.hp.com/service/cki/docDisplay.do?docId=c00768776"},{"title":"Bulletin de s\u00e9curit\u00e9 SUN #101809 du 12 juillet 2005 :","url":"http://sunsolve.sun.com/search/document.do?assetkey=1-26-101809-1"},{"title":"Site Internet de MIT Kerberos 5 :","url":"http://web.mit.edu/kerberos/"},{"title":"Bulletin de s\u00e9curit\u00e9 MITKRB5-SA-2005-003 du 12 juillet 2005    :","url":"http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2005-003-recvauth.txt"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA 200507-11 du 12 juillet    2005 :","url":"http://www.gentoo.org/security/en/glsa/glsa-200507-11.xml"}],"reference":"CERTA-2005-AVI-257","revisions":[{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 SUSE SUSE-SR:2005:017.","revision_date":"2005-07-13T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2005:119.","revision_date":"2005-07-15T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences aux bulletins de s\u00e9curit\u00e9 RedHat RHSA-2005:562 et SGI 20050703-01-U.","revision_date":"2005-07-18T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 HP-UX","revision_date":"2006-10-03T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"D\u00e9ni de service"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s dans MIT Kerberos 5 permettent \u00e0 un utilisateur\nmal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service ou d'ex\u00e9cuter du code\narbitraire \u00e0 distance sur la plate-forme vuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9 de MIT Kerberos 5","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 MITKRB5-SA-2005-002 et MITKRB5-SA-2005-003","url":null}]}
