sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Propusti krb5 programskog paketa

Propusti krb5 programskog paketa

certUnutar programskog paketa krb5 uočeno je nekoliko sigurnosnih nedostataka. Riječ je o paketu koji implementira Kerberos protokol namijenjen sigurnoj autentikaciji korištenjem računalne mreže.

Dvije pogreške uočene su u RPC programskoj biblioteci od kojih je jedna vezana uz oslobađanje memorije na koju pokazuje neinicijalizirani pokazivač, a druga uz neodgovarajuću obradu ulaznih parametara. Posljednji propust nalazi se kod pozadinske aplikacije namijenjene upravljanju Kerberos sustavom.

Sve tri ranjivosti omogućuju pokretanje proizvoljnog programskog koda na ranjivom računalu. Sve su, također, ispravljene pa se korisnicima preporuča nadogradnja.

 

 

pon, 2007-07-02 13:49 - Uredništvo
Vijesti: 
CERT [1]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/238

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9