Debian DSA-2518-1:krb5 - 拒絕服務和遠端程式碼執行

high Nessus Plugin ID 61374

概要

遠端 Debian 主機缺少安全性更新。

說明

NCI 的 Emmanuel Bouillon 在 MIT Kerberos (一種實作網路驗證通訊協定的程序) 中發現多個弱點。

- CVE-2012-1014 藉著傳送特製的 AS-REQ (驗證服務要求) 至 KDC (金鑰發佈中心),攻擊者可使其釋放未初始化的指標,進而損毀堆積。這可能造成處理程序損毀,甚至任意程式碼執行。

此 CVE 僅影響測試 (wheezy) 和不穩定 (sid) 的發行版本。

- CVE-2012-1015 藉著傳送特製的 AS-REQ 至 KDC,攻擊者可使它解除參照未初始化的指標,進而導致處理程序損毀,甚至執行任意程式碼

在兩種情況中,據信很難達成任意程式碼執行,不過並非不可能。

解決方案

升級 krb5 套件。

針對穩定的發行版本 (squeeze),此問題已在 1.8.3+dfsg-4squeeze6 版本中修正。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=683429

https://security-tracker.debian.org/tracker/CVE-2012-1014

https://security-tracker.debian.org/tracker/CVE-2012-1015

https://packages.debian.org/source/squeeze/krb5

https://www.debian.org/security/2012/dsa-2518

Plugin 詳細資訊

嚴重性: High

ID: 61374

檔案名稱: debian_DSA-2518.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:krb5, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2012/7/31

參考資訊

CVE: CVE-2012-1014, CVE-2012-1015

DSA: 2518