安全漏洞 CN-VA04-86 发布日期:2004-9-2 漏洞评估:高危 受影响版本: Kerberos 5 5.0-1.3.3 Kerberos 5 5.0-1.2beta2 Kerberos 5 5.0-1.2beta1 Kerberos 5 5.0-1.1.1 Kerberos 5 5.0-1.1 Kerberos 5 5.0-1.0.x Kerberos 5 1.3-alpha1 Kerberos 5 1.2.7 Kerberos 5 1.2.6 Kerberos 5 1.2.5 Kerberos 5 1.2.4 Kerberos 5 1.2.3 Kerberos 5 1.2.2-beta1 Kerberos 5 1.2.1 Kerberos 5 1.2 Kerberos 5 1.1.1 Kerberos 5 1.1 Kerberos 5 1.0 Kerberos 5 1.2.2 - Conectiva Linux 8.0 - Conectiva Linux 7.0 - Debian Linux 3.0 - Mandrake Linux 8.2 - Mandrake Linux 8.1 - RedHat Linux 7.2 - RedHat Linux 7.1 - RedHat Linux 7.0 漏洞描述: Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。Kerberos 5在krb5_aname_to_localname()和helper函数中对用户提供数据缺少充分边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。krb5_aname_to_localname()库函数存在多个缓冲区溢出漏洞可导致获得未授权的root用户访问。问题只有当krb5_aname_to_localname()使用确切映射或基于规则的映射功能时才存在,这些配置是非默认配置,而且不常用。 漏洞危害: 如果确切映射功能使能的情况下,攻击者必须使用确切映射列表中所列的principal名来验证。如果使用基于规则映射功能,攻击者必须在本地Kerberos realm或在一个可以通过交叉域认证从本地区域访问到的远程区域建立任意principal名来验证。 解决方案: 安装厂商提供的补丁。 参考信息: