int(6370)

Boletines de Vulnerabilidades


Vulnerabilidad de Denegación de Servicio en Kerberos 5

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Fedora 17
Red Hat Fedora 16
Red Hat Fedora 15
MIT Kerberos 5 1.10.1
Mandriva Linux Mandrake 2011 x86_64
Mandriva Linux Mandrake 2011
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.1
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5

Descripción

Se ha descubierto una vulnerabilidad de Denegación de Servicio en Kerberos 5.

La vulnerabilidad reside en la función check_1_6_dummy function en lib/kadm5/srv/svr_principal.c y posibilita la causa de una denegación de servicio mediante un Null-pointer.
Un atacante remoto con rol de administrador, podría explotar esta situación para causar una Denegación de Servicio.

Solución

Actualizar a la última versión.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1013
BID

Recursos adicionales

Aviso de seguridad de Security Focus
http://www.securityfocus.com/bid/53784/info

Aviso de seguridad de MITRE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1013

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT