跳至主內容

MIT Kerberos krb5 Telnet 程序及客戶端緩衝區滿溢漏洞

最後更新 2012年01月04日 11:16 發佈日期: 2012年01月04日 2478 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在 MIT  Kerberos krb5 的 telnet 程序及客戶端發現漏洞,沒有權限的遠端攻擊者可利用漏洞導致緩衝記憶體滿溢及有機會以telnet 程序的權限執行任意程式碼。


影響

  • 權限提升

受影響之系統或技術

  • krb5-1.8 以前的 MIT krb5
  • krb5-1.0.3 以前的 MIT krb5-appl
     

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 

  • 解決方案:
    停用telnet,並使用更安全的遠端登入方案,例如 SSH
  • krb5-appl-1.0.3 版本含有修補此漏洞的程式。如正使用以前版本,請安裝修補程式:
    http://web.mit.edu/kerberos/advisories/2011-008-patch.txt
     

 


漏洞識別碼


資料來源


相關連結