Kerberos 5,Kerberos 4 Compatibility存在缓冲溢出漏洞发布时间:2000-05-16 更新时间:2000-05-16 严重程度:高 威胁程度:远程管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Cygnus Cygnus Network Security 4.0.x详细描述 主要问题发生在krb_rd_req()。这一函数用于许多支持Kerberos的应用程序中,包括了(不仅限于此)kshrd, kloginf, telnetd, ftpd, rkinitd以及kpopd。它有可能导致远程入侵者获取root权限。 测试代码 尚无 解决方案 MIT将发布krb5-1.2来修正此漏洞: MIT Kerberos 5 5.0-1.1.1: MIT patch krb5-1.1.1.patch http://www.securityfocus.com/data/vulnerabilities/patches/krb5-1.1.1.patch MIT Kerberos 5 5.0-1.0.x: MIT patch krb5-1.0.x.patch http://www.securityfocus.com/data/vulnerabilities/patches/krb5-1.0.x.patch 相关信息 |