2025-1378: MIT Kerberos 5: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2025-05-30 12:15)
- Neues Advisory
- Version 2 (2025-06-02 08:28)
- Für Debian 11 Bullseye (LTS) steht ein Sicherheitsupdate für 'krb5' in Version 1.18.3-6+deb11u7 bereit, um die Schwachstelle zu beheben.
- Version 3 (2025-06-03 09:51)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
- Version 4 (2025-06-04 09:41)
- Für Oracle Linux 8 (aarch64, x86_64) stehen korrespondierende Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
- Version 5 (2025-06-10 08:45)
- Für Fedora 41 und 42 stehen Sicherheitsupdates in Form der Pakete 'krb5-1.21.3-5.fc41' und 'krb5-1.21.3-6.fc42' im Status 'testing' bereit, um die Schwachstelle zu beheben.
- Version 6 (2025-06-24 12:25)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 10 (x86_64, aarch64), 4 years of updates 10.0 (x86_64, aarch64) und Extended Update Support 10.0 (x86_64, aarch64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
- Version 7 (2025-06-25 12:53)
- Für Oracle Linux 9 (aarch64, x86_64), Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.6 (aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.6 (x86_64) stehen Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
- Version 8 (2025-06-30 12:15)
- Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:9418 korrespondierende Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, wodurch sensible Informationen offengelegt werden können.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Canonical stellt für Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für 'krb5' bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2025-3576
Schwachstelle in MIT Kerberos 5 ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.