Risque

  • Déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Kerberos krb5.

Résumé

Plusieurs vulnérabilités affectent Kerberos. Elles permettent de réaliser un déni de service à distance ou une atteinte à la confidentialité des données.

Description

Plusieurs vulnérabilités affectent Kerberos :

  • une erreur dans le décodeur ASN.1 permet à un utilisateur malveillant de provoquer un déni de service à distance ;
  • plusieurs vulnérabilités dans l'un des mécanismes de l'interface GSS-API permettent à un utilisateur malveillant de provoquer un déni de service à distance et permettraient de lire des portions de mémoire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation