Kerberos4 KDC "double-free" 拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206452 漏洞类型 设计错误
发布时间 2000-06-09 更新时间 2005-10-12
CVE编号 CVE-2000-0550 CNNVD-ID CNNVD-200006-049
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200006-049
|漏洞详情
Kerberos4KDC程序不正确释放内存两次(又称为"double-free")。远程攻击者利用此漏洞导致拒绝服务。
|参考资料

来源:CERT/CCAdvisory:CA-2000-11
名称:CA-2000-11
链接:http://www.cert.org/advisories/CA-2000-11.html
来源:web.mit.edu
链接:http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt
来源:BID
名称:1465
链接:http://www.securityfocus.com/bid/1465
来源:REDHAT
名称:RHSA-2000:031
链接:http://www.redhat.com/support/errata/RHSA-2000-031.html
来源:CIAC
名称:K-051
链接:http://ciac.llnl.gov/ciac/bulletins/k-051.shtml
来源:BUGTRAQ
名称:20000609SecurityAdvisory:MULTIPLEDENIALOFSERVICEVULNERABILITIESINKRB4KDC
链接:http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html