MIT Kerberos 5多个Double-Free漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201241 漏洞类型 缓冲区溢出
发布时间 2004-09-28 更新时间 2005-10-20
CVE编号 CVE-2004-0642 CNNVD-ID CNNVD-200409-062
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200409-062
|漏洞详情
(1)KeyDistributionCenter(KDC)库文件和(2)用于MITKerberos5(krb5)1.3.4及早期版本的客户端库文件ASN.1解码器的错误处理代码存在Double-free漏洞。远程攻击者可以利用该漏洞执行任意代码。
|参考资料

来源:US-CERTTechnicalAlert:TA04-247A
名称:TA04-247A
链接:http://www.us-cert.gov/cas/techalerts/TA04-247A.html
来源:US-CERTVulnerabilityNote:VU#795632
名称:VU#795632
链接:http://www.kb.cert.org/vuls/id/795632
来源:XF
名称:kerberos-kdc-double-free(17157)
链接:http://xforce.iss.net/xforce/xfdb/17157
来源:TRUSTIX
名称:2004-0045
链接:http://www.trustix.net/errata/2004/0045/
来源:BID
名称:11078
链接:http://www.securityfocus.com/bid/11078
来源:GENTOO
名称:GLSA-200409-09
链接:http://www.gentoo.org/security/en/glsa/glsa-200409-09.xml
来源:DEBIAN
名称:DSA-543
链接:http://www.debian.org/security/2004/dsa-543
来源:web.mit.edu
链接:http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2004-002-dblfree.txt
来源:REDHAT
名称:RHSA-2004:350
链接:http://rhn.redhat.com/errata/RHSA-2004-350.html
来源:OVAL
名称:oval:org.mitre.oval:def:10709
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10709
来源:BUGTRAQ
名称:20040913[OpenPKG-SA-2004.039]OpenPKGSecurityAdvisory(kerberos)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109508872524753&w=2