Risque

Déni de service à distance.

Systèmes affectés

MIT Kerberos versions krb5-1.8.1 et antérieures.

Résumé

Une vulnérabilité présente dans MIT Kerberos permet à un utilisateur distant authentifié de provoquer un déni de service.

Description

Une vulnérabilité de type pointeur nul est présente dans MIT Kerberos. Elle concerne potentiellement toutes les applications mettant en œuvre la bibliothèque de fonctions GSS-API. Cette faille permet à un utilisateur authentifié malintentionné de provoquer un déni de service à distance.

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation