lib/gssapi/krb5/iakerb.c в MIT Kerberos 5 (aka krb5) до версии 1.14 полагается на неподходящий дескриптор контекста, что позволяет удаленны…
lib/gssapi/krb5/iakerb.c в MIT Kerberos 5 (aka krb5) до версии 1.14 полагается на неподходящий дескриптор контекста, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (неправильное чтение указателя и сбой процесса) через специально созданный пакет IAKERB, который неправильно обрабатывается во время вызова gss_inquire_context.
Данная запись объявлена устаревшей. Первоначально она использовалась для организации представления разработки (CWE-699) и некоторых других представлений, однако привносила излишнюю сложность и глубину в результирующее дерево.
https://cwe.mitre.org/data/definitions/18.html →Открыть в коллекции CWE →Продукт выделяет или инициализирует ресурс, такой как указатель, объект или переменная, используя один тип, но впоследствии обращается к нему с использованием типа, несовместимого с исходным.
https://cwe.mitre.org/data/definitions/843.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| krb5 | Отслеживается | |
| krb5 | Отслеживается | |
| krb5 | Отслеживается | |
| krb5 | Отслеживается | |
| krb5 | Отслеживается | |
| debian_linux | * | Отслеживается |
| kerberos_5 | * | Отслеживается |
| leap | * | Отслеживается |
| linux_enterprise_desktop | * | Отслеживается |
| linux_enterprise_server | * | Отслеживается |
| linux_enterprise_software_development_kit | * | Отслеживается |
| opensuse | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |