Fedora Core 3 : krb5-1.3.6-5 (2005-270)

high Nessus Plugin ID 62255

概要

遠端 Fedora Core 主機缺少一個安全性更新。

說明

現已提供更新版 krb5 套件,可修正支援 Kerberos 的隨附 telnet 用戶端中的兩個緩衝區溢位弱點。

Kerberos 是一種網路型驗證系統,會對彼此使用受信任的第三方 (KDC) 驗證用戶端和伺服器。

krb5-workstation 套件包含一個支援 Kerberos 的 telnet 用戶端。
在 telnet 用戶端處理伺服器訊息的方式中發現兩個緩衝區溢位瑕疵。如果受害者遭誘騙而連接惡意 telnet 伺服器,攻擊者便可能在受害者的機器上執行任意程式碼。Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已為這些問題命名為 CVE-2005-0468 及 CVE-2005-0469。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?b879f067

Plugin 詳細資訊

嚴重性: High

ID: 62255

檔案名稱: fedora_2005-270.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2012/9/24

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:krb5-debuginfo, p-cpe:/a:fedoraproject:fedora:krb5-devel, p-cpe:/a:fedoraproject:fedora:krb5-libs, p-cpe:/a:fedoraproject:fedora:krb5-server, p-cpe:/a:fedoraproject:fedora:krb5-workstation, cpe:/o:fedoraproject:fedora_core:3

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2005/3/29

參考資訊

CVE: CVE-2005-0468, CVE-2005-0469

FEDORA: 2005-270