V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2010-1322
DEB
СреднийПодтвержденаЭксплойт есть

Функция merge_authdata в kdc_authdata.c в центре распространения ключей (KDC) в MIT Kerberos 5 (aka …

CVSS
6.5
Средний
EPSS
0.01
p80
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

Функция merge_authdata в kdc_authdata.c в центре распространения ключей (KDC) в MIT Kerberos 5 (aka krb5) 1.8.x до версии 1.8.4 неправильно управляет индексом в списке данных авторизации, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (сбой демона) или, возможно, получать конфиденциальную информацию, подделывать авторизацию или выполнять произвольный код через запрос TGS, который вызывает разыменование неинициализированного указателя, как продемонстрировано запросом от клиента Windows Active Directory.

Теги · CWE
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Kerberos_5
Вектор CVSS
AV:N/AC:L/Au:S/C:P/I:P/A:P
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.015 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
33855
exploitdb · https://www.exploit-db.com/exploits/33855
Enterprise
35606
exploitdb · https://www.exploit-db.com/exploits/35606
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
kerberos_5*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости