Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
MIT Kerberos versions krb5-1.7 jusqu'à krb5-1.8.1.
Résumé
Une vulnérabilité dans MIT Kerberos permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans MIT Kerberos. Elle concerne le KDC (Key Distribution Center) et permet à un utilisateur distant malintentionné de provoquer un déni de service du composant vulnérable ou, sous certaines conditions, d'exécuter du code arbitraire. Il est nécessaire que cet utilisateur soit préalablement authentifié.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité MIT Kerberos MITKRB5-SA-2010-004 du 20 avril 2010 : http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2010-004
- Référence CVE CVE-2010-1320 https://www.cve.org/CVERecord?id=CVE-2010-1320