当前位置:>> 首页 >> 系统漏洞>> 正文

MIT Kerberos管理守护程序 Kadmind二次释放漏洞

2007-4-5 15:10:45       www.jiangmin.com      消息出自: 江民科技        【

   受影响系统:
MIT Kerberos 5 1.4 - 1.6

不受影响系统:
MIT Kerberos 5 1.6.1

描述:
Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。MIT Kerberos 5是一种常用的开源Kerberos实现。

Kerberos在处理特定畸形的请求时存在内存处理漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。

如果在消息中检测到了无效的direction值的话src/lib/gssapi/krb5/k5unseal.c文件的kg_unseal_v1()函数会释放为message_buffer gss_buffer_t所分配的内存。该函数既没有将指针设置为空,也没有将长度设置为0,应用程序之后对这个gss_buffer_t调用gss_release_buffer()就会导致二次释放内存。

krb5-1.4所引入的RPC库RPCSEC_GSS认证在gss_unwrap()失败时会调用gss_release_buffer(),这允许已认证的攻击者触发二次释放。调用了MIT krb5所提供的RPC库且使用RPCSEC_GSS认证方式的第三方应用程序受这个漏洞影响。如果在出现gss_unseal()或gss_unwrap()错误时调用gss_release_buffer()的话,则调用MIT GSS-API库的第三方应用程序也受这个漏洞影响。

厂商补丁:
Debian已经为此发布了一个安全公告(DSA-1276-1)以及相应补丁:
DSA-1276-1:New krb5 packages fix several vulnerabilities
链接:http://www.debian.org/security/2007/dsa-1276

⊙重大新闻
      ● 江民杀毒软件KV2007在人民大会堂隆重发布[专题]
      ● 江民杀毒软件KV2007 8大创新技术 12大强劲功能
      ● 杀毒正规军正式向“流氓软件”宣战 抛强大武器
      ● 江民发布2006年上半年十大病毒及疫情报告
      ● 软件业诞生首批中国名牌产品 江民杀毒软件入选
      ● 国内率先通过CheckMark反病毒L2国际认证
⊙相关产品  

单机版
 下载版
江民密保
网络版
江民防火墙
数据恢复

  江民杀毒软件KV2007
买 KV2007 赠送
江民密保+新防火墙+好礼
原价:228元
优惠价:168元
[购买]