8 de febrero de 2015

KERBEROS 5. Múltiples vulnerabilidades

El equipo desarrollador del MIT ha descubierto varias vulnerabilidades en componentes de Kerberos krb5, catalogadas de Importancia: 4 - Alta
Recursos afectados
  • kadmind en todas las versiones de krb5.
  • Software servidor (inluyendo terceros) que utilice libgssrpc desde krb5-1.11.
  • Aplicaciones servidor o cliente de terceros que hagan uso directo de la función gss_process_context_token().
  • Software servidor de terceros que hagan uso de la libreria libgssrpc e implementen autenticación AUTH_GSSAPI.
Detalle e Impacto de la vulnerabilidad
  • Las vulnerabilidades afectan a los componentes kadmind gss_process_context_token() y libgssrpc. Estas vulnerabilidades tienen distintas consecuencias, entre ellas: denegación de servicio por caída de procesos, ejecución de código, suplantación de usuarios y obtención de información sensible de la memoria.
Recomendación
Más información
Fuente: INCIBE