DFN-CERT

Advisory-Archiv

2021-1781: MIT Kerberos 5: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2021-08-20 13:39)
Neues Advisory
Version 2 (2021-10-18 17:45)
SUSE stellt Sicherheitsupdates zur Behebung der Schwachstelle in 'krb5' für openSUSE Leap 15.3, SUSE MicroOS 5.0, SUSE Linux Enterprise Module for Server Applications 15 SP2 und SP3 sowie SUSE Linux Enterprise Module for Basesystem 15 SP2 und SP3 zur Verfügung und gibt an, dass die erfolgreiche Ausnutzung der Schwachstelle niedrige Privilegien erfordert.
Version 3 (2021-11-01 11:07)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 4 (2021-11-24 09:41)
Für Red Hat Enterprise Linux 7 (Server, Workstation, Desktop, for Scientific Computing) (x86_64) sowie Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für 'krb5' zur Behebung der Schwachstellen zur Verfügung.
Version 5 (2021-12-07 11:11)
Für SUSE MicroOS 5.1 steht ein Sicherheitsupdate für 'krb5' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux
Oracle
Container

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle in MIT Kerberos 5 1.14 und späteren Versionen mit Hilfe einer speziell präparierten FAST-Ticket-Granting Service (TGS)-Anfrage aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für Fedora 33 und 34 stehen Sicherheitsupdates in Form der Pakete 'krb5-1.18.2-31.fc33' und 'krb5-1.19.2-2.fc34' im Status 'testing' zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2021-37750

Schwachstelle in MIT Kerberos 5 ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.