MIT kerberos 5 空指针间接引用漏洞(CVE-2014-4344)
发布日期:2014-08-09
更新日期:2014-08-12
受影响系统:
MIT Kerberos 5 1.6 - 1.12.1
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-4344
Kerberos是一款广泛使用的超强加密来验证客户端和服务器端的网络协议。
MIT kerberos 5 1.6 - 1.12.1版本在SPNEGO协商时存在安全漏洞,未经身份验证的远程攻击者可利用此漏洞用空令牌作为稍后从启动器到接收器的上下文令牌,导致空指针间接引用及应用崩溃。
<*来源:Tomas Kuthan
链接:http://seclists.org/bugtraq/2014/Aug/65
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
MIT
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://web.mit.edu/kerberos/www/advisories/index.html
相关推荐
82216135 2020-11-19
genshengxiao 2020-06-04
lvwenyuan 2019-11-18
zhangyayun0 2019-11-16
AndrewYuan 2019-11-09
Notzuonotdied 2019-10-31
芒果先生Mango 2018-05-31
xiyf0 2018-05-30
Wenjing 2019-04-11
SIstvan 2019-04-11
88264755 2016-07-06
Aleks 2019-06-29
大数据实战派 2019-06-29
forjustice 2019-06-20
余额不足 2011-01-26
sinceNow 2015-11-17
sinlff 2015-03-26
好女绪 2018-02-15