Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

MIT Kerberos versions krb5-1.7 jusqu'à krb5-1.8.1.

Résumé

Une vulnérabilité dans MIT Kerberos permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans MIT Kerberos. Elle concerne le KDC (Key Distribution Center) et permet à un utilisateur distant malintentionné de provoquer un déni de service du composant vulnérable ou, sous certaines conditions, d'exécuter du code arbitraire. Il est nécessaire que cet utilisateur soit préalablement authentifié.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation