DFN-CERT

Advisory-Archiv

2015-0306: MIT Kerberos (krb5): Mehrere Schwachstellen ermöglichen ...

Historie:

Version 1 (2015-03-06 17:37)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in krb5 ermöglichen einem entfernten, zumeist authentifizierten Angreifer, beliebigen Programmcode ausuzuführen, Denial-of-Service-Angriff durchzuführen oder Informationen auszuspähen.

Schwachstellen:

CVE-2014-4341

Schwachstelle in Kerberos ermöglicht Denial-of-Service

CVE-2014-4342

Schwachstelle in Kerberos ermöglicht Denial-of-Service

CVE-2014-4343

Schwachstelle in Kerberos ermöglicht Denial-of-Service

CVE-2014-4344

Schwachstelle in Kerberos ermöglicht Denial-of-Service

CVE-2014-4345

Pufferüberlauf-Schwachstelle in "kadmind" mit LDAP-Backend

CVE-2014-5352

Schwachstelle in libgssapi_krb5 ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-5353

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

CVE-2014-9421

Schwachstelle in kadmind ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9422

Schwachstelle in kadmind ermöglicht die Übernahme von Berechtigungen

CVE-2014-9423

Schwachstelle in libgssrpc ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.