DFN-CERT

Advisory-Archiv

2025-1378: MIT Kerberos 5: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2025-05-30 12:15)
Neues Advisory
Version 2 (2025-06-02 08:28)
Für Debian 11 Bullseye (LTS) steht ein Sicherheitsupdate für 'krb5' in Version 1.18.3-6+deb11u7 bereit, um die Schwachstelle zu beheben.
Version 3 (2025-06-03 09:51)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 4 (2025-06-04 09:41)
Für Oracle Linux 8 (aarch64, x86_64) stehen korrespondierende Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 5 (2025-06-10 08:45)
Für Fedora 41 und 42 stehen Sicherheitsupdates in Form der Pakete 'krb5-1.21.3-5.fc41' und 'krb5-1.21.3-6.fc42' im Status 'testing' bereit, um die Schwachstelle zu beheben.
Version 6 (2025-06-24 12:25)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 10 (x86_64, aarch64), 4 years of updates 10.0 (x86_64, aarch64) und Extended Update Support 10.0 (x86_64, aarch64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 7 (2025-06-25 12:53)
Für Oracle Linux 9 (aarch64, x86_64), Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.6 (aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.6 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 8 (2025-06-30 12:15)
Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:9418 korrespondierende Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 9 (2025-08-12 09:47)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.4 (aarch64) und Extended Update Support 9.4 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.4 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 10 (2025-08-14 10:27)
Für Red Hat Enterprise Linux for ARM 64 in Version 4 years of updates 9.2 (aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.2 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 11 (2025-09-02 10:06)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.0 (aarch64) und Extended Update Support Extension 8.8 (x86_64) sowie Red Hat Enterprise Linux Server in den Versionen AUS 8.2 (x86_64) und TUS 8.8 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 12 (2025-09-02 14:13)
Für Red Hat Enterprise Linux for x86_64 in Version Extended Update Support Extension 8.4 und 8.6 (x86_64) sowie Red Hat Enterprise Linux Server in den Versionen AUS 8.4 und 8.6 (x86_64) und TUS 8.6 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 13 (2025-09-17 12:25)
Für openSUSE Leap 15.3 sowie für die SUSE Linux Enterprise Produkte Micro 5.1 und 5.2 und Micro for Rancher 5.2 stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 14 (2025-09-18 17:11)
Für openSUSE Leap 15.5 sowie für SUSE Linux Enterprise Micro 5.5 stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 15 (2025-09-29 11:07)
Für SUSE Linux Micro 6.0 und SUSE Linux Micro Extras 6.0 stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 16 (2025-10-21 17:10)
Für Basesystem Module 15 SP6 und 15 SP7, openSUSE Leap 15.6 und Server Applications Module 15 SP6 und 15 SP7 sowie für die SUSE Linux Enterprise Produkte Desktop 15 SP6 und 15 SP7, Real Time 15 SP6 und 15 SP7, Server 12 SP5, 12 SP5 LTSS Extended Security, 15 SP6 und 15 SP7 und Server for SAP Applications 12 SP5, 15 SP6 und 15 SP7 stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Version 17 (2025-10-23 09:21)
Für openSUSE Leap 15.4 sowie für die SUSE Linux Enterprise Produkte Micro 5.3 und 5.4 und Micro for Rancher 5.3 und 5.4 stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux
Oracle
Container

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, wodurch sensible Informationen offengelegt werden können.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Canonical stellt für Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2025-3576

Schwachstelle in MIT Kerberos 5 ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.