2015-0306: MIT Kerberos (krb5): Mehrere Schwachstellen ermöglichen ...
Historie:
- Version 1 (2015-03-06 17:37)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in krb5 ermöglichen einem entfernten, zumeist authentifizierten Angreifer, beliebigen Programmcode ausuzuführen, Denial-of-Service-Angriff durchzuführen oder Informationen auszuspähen.
Schwachstellen:
CVE-2014-4341
Schwachstelle in Kerberos ermöglicht Denial-of-ServiceCVE-2014-4342
Schwachstelle in Kerberos ermöglicht Denial-of-ServiceCVE-2014-4343
Schwachstelle in Kerberos ermöglicht Denial-of-ServiceCVE-2014-4344
Schwachstelle in Kerberos ermöglicht Denial-of-ServiceCVE-2014-4345
Pufferüberlauf-Schwachstelle in "kadmind" mit LDAP-BackendCVE-2014-5352
Schwachstelle in libgssapi_krb5 ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-5353
Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-AngriffCVE-2014-9421
Schwachstelle in kadmind ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-9422
Schwachstelle in kadmind ermöglicht die Übernahme von BerechtigungenCVE-2014-9423
Schwachstelle in libgssrpc ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.