Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
MIT Kerberos 5.1-7, 5.1-8 et 5.1-9.
Des extensions développées par des tiers peuvent être vulnérables.
Résumé
Une vulnérabilité sur certaines configurations de MIT Kerberos permet à un utilisateur malveillant de provoquer un déni de service à distance. L'exécution de code arbitraire à distance est possible.
Description
Le service de MIT Kerberos KDC (Key Distribution Center) configuré pour répondre aux requêtes PKINIT (Public Key Criptography for Initial Authentication) est vulnérable à une double libération de mémoire. L'exploitation de cette erreur permet à un utilisateur malveillant de provoquer un arrêt inopiné du serveur.
L'exécution de code arbitraire à distance est considérée par l'éditeur comme difficile, mais possible.
Des extensiosns développées par des tiers peuvent être vulnérables lorsqu'elles écrivent des données TYPED-DATA dans le champ e-data des messages KRB-ERROR.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Kerberos MITKRB5-SA-2011-003 du 15 mars 2011 : http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2011-003.txt
- Référence CVE CVE-2011-0284 https://www.cve.org/CVERecord?id=CVE-2011-0284