int(6370)

Vulnerability Bulletins


Vulnerabilidad de Denegación de Servicio en Kerberos 5

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Fedora 17
Red Hat Fedora 16
Red Hat Fedora 15
MIT Kerberos 5 1.10.1
Mandriva Linux Mandrake 2011 x86_64
Mandriva Linux Mandrake 2011
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.1
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5

Description

Se ha descubierto una vulnerabilidad de Denegación de Servicio en Kerberos 5.

La vulnerabilidad reside en la función check_1_6_dummy function en lib/kadm5/srv/svr_principal.c y posibilita la causa de una denegación de servicio mediante un Null-pointer.
Un atacante remoto con rol de administrador, podría explotar esta situación para causar una Denegación de Servicio.

Solution

Actualizar a la última versión.

Standar resources

Property Value
CVE CVE-2012-1013
BID

Other resources

Aviso de seguridad de Security Focus
http://www.securityfocus.com/bid/53784/info

Aviso de seguridad de MITRE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1013

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-18