SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Kerberos kadmind mechglue : Vulnérabilité d'Exécution de Code
10/01/2007 14H39
Référence Secunia : SA23690
Date de publication : 2007-01-10
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Kerberos 5.x
Référence CVE :
CVE-2006-6144
Description :
Une vulnérabilité a été rapportée dans Kerberos, qui pourrait être exploité par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de pointeurs non-initialisés quand "mechglue" abstraction interface du GSS-API implementation réalise certaines fonctions de traitement d'erreur. Cela pourrait être exploité pour potentiellement exécuter des commandes arbitraires via un paquet spécialement conçu.
La vulnérabilité est rapportée en versions krb5-1.5 à krb5-1.5.1. Les autres versions pourraient également être affectées.
Solutions :
Appliquer le correctif:
http://web.mit.edu/kerberos/advisories/2006-003-patch.txt
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2006-003-mechglue.txt
Autres références :
US CERT: VU#831452
http://www.kb.cert.org/vuls/id/831452
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|