Функция asn1buf_imbed в ASN.1 decoder в MIT Kerberos 5 (aka krb5) 1.6.3, когда используется PK-INIT, позволяет удаленным злоумышленникам вы…
Функция asn1buf_imbed в ASN.1 decoder в MIT Kerberos 5 (aka krb5) 1.6.3, когда используется PK-INIT, позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения) через специально созданное значение длины, которое вызывает ошибочный вызов malloc, связанный с некорректными вычислениями с арифметикой указателей.
Продукт разбирает форматированное сообщение или структуру, однако не обрабатывает или некорректно обрабатывает поле длины, не соответствующее фактической длине связанных данных.
https://cwe.mitre.org/data/definitions/130.html →Открыть в коллекции CWE →Слабости в данной категории связаны с некорректными вычислениями или преобразованием чисел.
https://cwe.mitre.org/data/definitions/189.html →Открыть в коллекции CWE →В данной атаке целевому программному обеспечению передаются входные данные, которые злоумышленник заранее знает будут изменены и увеличены в размере в процессе обработки. Атака основана на том, что целевое программное обеспечение не предусматривает возможность превышения расширенными данными некоторого внутреннего предела, что приводит к переполнению буфера.
https://capec.mitre.org/data/definitions/47.html →Открыть в коллекции CAPEC →