DFN-CERT

Advisory-Archiv

2016-1031: MIT Kerberos 5: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2016-06-27 11:19)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann unter bestimmten Umständen mit Hilfe eines speziell präparierten Pakets einen Ganzzahl-Unterlauf auslösen und dadurch einen Denial-of-Service-Zustand erzeugen oder möglicherweise Informationen ausspähen.

Die Schwachstelle betrifft die Versionen 1.13 und 1.14 von MIT Kerberos 5. Für Fedora 22, 23 und 24 stehen Sicherheitsupdates für die entsprechenden Programmversionen im Status 'testing' bereit.

Schwachstellen:

KERBEROS-TICKET-8430

Schwachstelle in MIT Kerberos 5 ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.