Risque

Contournement de la politique de sécurité.

Systèmes affectés

Kerberos 5.x.

Résumé

Plusieurs vulnérabilités dans le logiciel Kerberos permettent à un utilisateur malveillant de contourner la politique de sécurité.

Description

Plusieurs vulnérabilités sont présentes dans le logiciel Kerberos :

  • un client Kerberos peut accepter des checksums sans clef ou avec une clef à entropie trop faible ;
  • une application peut également accepter des checksums sans clef ou avec une clef à entropie trop faible.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation