|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Kerberos : Vulnérabilités Diverses
05/09/2007 11H05
Référence Secunia : SA26676
Date de publication : 2007-09-05
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Kerberos 5.x
Référence CVE :
CVE-2007-4000
Description :
Quelques vulnérabilités ont été identifiées dans Kerberos, qui pourraient être exploitées par des utilisateurs malicieux et personnes malicieuses afin de compromettre un système vulnérable.
1) Une erreur de limitation dans l'implémentation de le type d'authentification RPCSEC_GSS existe dans la fonction "svcauth_gss_validate()" dans src/lib/rpc/svc_auth_gss.c. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) en envoyant un message RPC spécialement conçu à un serveur vulnérable.
L'exploitation de ce problème permet potentiellement l'exécution de code arbitraire. Les produits liés à à la librairie RPC pourraient aussi être affectées.
2) The "kadm5_modify_policy_internal()" function dans src/lib/kadm5/srv/svr_policy.c ne vérifie pas correctement return valeurs de le "krb5_db_get_policy()" function. Cela pourrait être exploité pour causer une corruption de la mémoire et peut potentiellement permettre l'exécution de code arbitraire.
L'exploitation de ce problème requière les informations d'authentification utilisateur valides et privileges pour modifier les politiques.
La vulnérabilité #1 est rapportée dans krb5-1.4 à krb5-1.6.2, vulnérabilité #2 est rapportée dans krb5-1.5 à krb5-1.6.2.
Solutions :
Mettre à jour pour Kerberos 1.5.5 ou 1.6.3 dès que disponible ou appliquer les correctifs.
http://web.mit.edu/kerberos/advisories/2007-006-patch.txt
Vulnérabilité découverte par :
1) L'éditeur crédite Tenable Network Security, a rapporté via the Zero Day Initiative.
2) Garrett Wollman, MIT CSAIL.
Référence :
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2007-006.txt
Autres références :
US-CERT VU#883632:
http://www.kb.cert.org/vuls/id/883632
US-CERT VU#377544:
http://www.kb.cert.org/vuls/id/377544
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|