DFN-CERT

Advisory-Archiv

2015-0488: MIT Kerberos (krb5): Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-04-09 14:55)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, einfach authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, die Übernahme von Berechtigungen und das Ausführen beliebigen Programmcodes. Eine Schwachstelle ermöglicht auch einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service-Zustandes.

Für Red Hat Enterprise Linux 6 wurden die krb5 Pakete zur Adressierung dieser Schwachstellen aktualisiert.

Schwachstellen:

CVE-2014-5352

Schwachstelle in libgssapi_krb5 ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-5353

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

CVE-2014-5355

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

CVE-2014-9421

Schwachstelle in kadmind ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-9422

Schwachstelle in kadmind ermöglicht die Übernahme von Berechtigungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.