Vulnerabilidades en MIT Kerberos V5 1.x
- 20 de January 2007
- |
- Pablo Escobar
- |
Categorías:Vulnerabilidades
MIT Kerberos ha reportado dos vulnerabilidades que podrían permitir a los atacantes tomar control total del sistema afectado.
El primer error tiene que ver con la función svc_do_xprt() en el manejo de memoria, a través de esta función atacantes remotos podrían ejecutar código arbitrario o hacer que la aplicación deje de responder.
El segundo problema se debe a un error en las variables de la función log_badverf(), permitiendo igualmente la ejecución de código arbitrario o que la aplicación deje de responder.
Para corregir las vulnerabilidades se recomienda actualizar a MIT Kerberos V5 versión 1.6, o aplicar los parches correspondientes.
Descargar: MIT Kerberos V5 versión 1.6
Descargar: Parche 002
Descargar: Parche 003


