Risque
- Exécution de code arbitraire à distance
Systèmes affectés
MIT Kerberos version 1.3 et postérieures.
Résumé
Une vulnérabilité dans MIT Kerberos permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une erreur dans les opérations de déchiffrement AES et RC4 de la bibliothèque cryptographique de MIT Kerberos permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1969-1 du 12 janvier 2010 : http://www.debian.org/security/2010/dsa-1969-1
- Bulletin de sécurité MIT Kerberos MITKRB5-SA-2009-004 du 12 janvier 2010 : http://web.mit.edu/kerberos/www/advisories/MITKBR5-SA-2009-004.txt
- Bulletin de sécurité RedHat RHSA-2010:0029 du 12 janvier 2010 : http://rhn.redhat.com/errata/RHSA-2010-0029.html
- Bulletin de sécurité Ubuntu USN-881-1 du 12 janvier 2010 : http://www.ubuntulinux.org/usn/usn-881-1
- Référence CVE CVE-2009-4212 https://www.cve.org/CVERecord?id=CVE-2009-4212