V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2010-1324
DEB
НизкийПодтвержденаЭксплойт есть

MIT Kerberos 5 (aka krb5) 1.7.x и 1.8.x до версии 1.8.3 неправильно определяет приемлемость контрольных сумм, что может позволить удаленным…

CVSS
3.7
Низкий
EPSS
0.03
p87
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

MIT Kerberos 5 (aka krb5) 1.7.x и 1.8.x до версии 1.8.3 неправильно определяет приемлемость контрольных сумм, что может позволить удаленным злоумышленникам подделывать токены GSS, получать привилегии или оказывать другое неуказанное воздействие через (1) контрольную сумму без ключа, (2) контрольную сумму PAC без ключа или (3) контрольную сумму KrbFastArmoredReq на основе ключа RC4.

Теги · CWE
Без аутентификации
CWE-310
Затронутые продукты
Kerberos_5
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.035 · p87
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
33855
exploitdb · https://www.exploit-db.com/exploits/33855
Enterprise
35606
exploitdb · https://www.exploit-db.com/exploits/35606
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
kerberos_5*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости