受影响系统: KTH Heimdal 0.5 KTH Heimdal MIT Kerberos 4 MIT Kerberos 5 KTH eBones 1.2 NetBSD kadmind - NetBSD 1.6 - NetBSD 1.5.3 - NetBSD 1.5.2 - NetBSD 1.5.1 - NetBSD 1.5 不受影响系统: KTH Heimdal 0.5.1 KTH eBones 1.2.1 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CAN-2002-1235 Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。Kerberos administration daemon(一般成为kadmind)处理密码更改和其他修改Kerberos数据库请求。 Kerberos 4 管理协议在读取来自网络请求的数据缺少充分的检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以kadmind进程的权限(一般是root)在系统上执行任意指令。 Kerberos 4 管理协议在读取网络请求数据,并作为参数提交给memcpy()调用时缺少正确的缓冲区边界检查,攻击者可以提交大量数据破坏堆栈中分配的缓冲区,精心构建提交数据可以覆盖堆栈返回地址以kadmind进)的权限(一般是root)在系统上执行任意指令。攻击者不需要任何验证信息就可以利用这个漏洞。 Massachusetts Institute of Technology (MIT)和Kungl Tekniska H?gskolan (KTH) Kerberos实现代码都存在此漏洞,因此所有源自MIT和KTH代码的其他应用程序实现都存在此问题。在MIT Kerberos 5中,Kerberos 4管理守护程序在kadmind4中实现,在KTH Kerberos 4 (eBones)中,Kerberos管理守护程序由kadmind实现。KTH Kerberos 5 (Heimdal)也在kadmind中实现。 根据报告,已经有利用代码出现,下面的链接包含了攻击特征信息: http://web.mit.edu/kerberos/www/advisories/2002-002-kadm4_attacksig.txt <*链接:http://www.cert.org/advisories/CA-2002-29.html ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NETBSD-SA2002-026.txt.asc *> 建议: -------------------------------------------------------------------------------- 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 如果Kerberos 4管理协议不需要可以关闭此支持,在MIT Kerberos5中,这可以通过关闭kadmind4来实现。要在MIT Kerberos5编译阶段关闭所有Kerberos 4支持,请参看: http://web.mit.edu/kerberos/www/krb5-1.2/krb5-1.2.6/doc/install.html#SEC24 在KTH Heimdal,需要重新编译kadmind关闭对Kerberos 4管理协议的支持,要在KTH Heimdal编译阶段关闭所有Kerberos 4支持,请参看: http://www.pdc.kth.se/heimdal/heimdal.html#Building%20and%20Installing * 使用访问控制阻止不信任网络访问Kerberos管理服务。默认Kerberos 4管理守护程序监听TCP/751和UDP/751,而erberos 5 管理守护程序监听749/tcp和749/udp口。 厂商补丁: Conectiva --------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://distro.conectiva.com/atualizacoes/ FreeBSD ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.freebsd.org/security/index.html IBM --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.ers.ibm.com/ NetBSD ------ NetBSD已经为此发布了一个安全公告(NETBSD-SA2002-026)以及相应补丁: NETBSD-SA2002-026:Buffer overflow in kadmind daemon 链接:ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NETBSD-SA2002-026.txt.asc 补丁下载: RedHat ------ Red Hat Linux 6.2版本和以上的版本包含的MIT Kerberos存在漏洞。不过默认配置下不启用。 http://rhn.redhat.com/errata/RHSA-2002-242.html S.u.S.E. -------- SuSE Linux 7.2和之后版本包含的Heimdal Kerberos程序其中对Kerberos 4的支持都关闭,因此,SuSE Linux和SuSE Enterprise Linux系统不存在此漏洞。