安全公告CN-SA05-16 发布日期:2005-07-13 安全等级:/upload/p1_23xs25.jpg
公开程度:公共 此漏洞存在于MIT的Krb5密钥分配中心(KDC)。Kerberos是利用可信第三方认证客户端和服务器端的网络认证系统。Kerberos KDC 中的堆栈缓存溢出可能导致攻击者远程执行恶意代码。 krb5_recvauth()库存程序中的双重释放错误可能导致攻击者执行攻击代码。攻击者同样可以触发存在问题的free()来造成DOS攻击。
受影响的平台: 影响所有支持TCP客户端连接KDC的MIT krb5,这其中包括krb5-1.3及其以后到krb5-1.4.1的版本。 影响所有MIT krb包括krb5-1.4.1及其以前的版本。 使用MIT krb5的第三方软件也会受到影响,包括所有krb5-1.4.1在内的以前的MIT krb5版本中的kpropd daemon。包括krb5-1.4.1在内的以前的MIT krb5版本中klogind和krshd远程访问daemons也受到影响。使用krb5-recvauth()的第三方软件也同样受到影响。 下面的系统也会受到影响: Red Hat Desktop (v. 3 and v. 4) Red Hat Enterprise Linux AS, ES, WS (v. 2.1, v. 3, v. 3) Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor Solaris 7, 8, 9, and 10 Operating Systems Sun Enterprise Authentication Mechanism Software
解决方案: 建议及时安装补丁。
参考信息: