V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-17049
MSR
Высокий

Существует уязвимость обхода функций безопасности, связанная со способом, которым центр распространения ключей (KDC) определяет, можно ли и…

CVSS
7.2
Высокий
EPSS
0.14
p96
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Существует уязвимость обхода функций безопасности, связанная со способом, которым центр распространения ключей (KDC) определяет, можно ли использовать сервисный билет для делегирования через Kerberos Constrained Delegation (KCD). Чтобы воспользоваться этой уязвимостью, скомпрометированная служба, настроенная на использование KCD, может изменить сервисный билет, недействительный для делегирования, чтобы заставить KDC принять его. Обновление устраняет эту уязвимость, изменяя способ проверки KDC сервисных билетов, используемых с KCD.

Теги · CWE
CWE-345
CWE-863
CAPEC-111
CAPEC-141
CAPEC-142
CAPEC-148
CAPEC-218
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-665
CAPEC-701
Затронутые продукты
Samba 4.1.0–4.13.13Samba 4.14.0–4.14.9Samba 4.15.0–4.15.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.138 · p96
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-148 · CWE-345
└ через CAPEC-665 · CWE-345
└ через CAPEC-141 · CWE-345
└ через CAPEC-142 · CWE-345
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
krb5Отслеживается
krb5Отслеживается
krb5Отслеживается
samba*Отслеживается
windows_server_2012*Отслеживается
windows_server_2016*Отслеживается
windows_server_2019*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Показаны первые 20 из 32
Источники данных
MSR
CVE
RED
Связанные уязвимости