MIT Kerberos krb5 Telnet 程序及客戶端緩衝區滿溢漏洞
最後更新
2012年01月04日 11:16
發佈日期:
2012年01月04日
2603
觀看次數
風險: 中度風險
類型: 伺服器 - 其他伺服器
在 MIT Kerberos krb5 的 telnet 程序及客戶端發現漏洞,沒有權限的遠端攻擊者可利用漏洞導致緩衝記憶體滿溢及有機會以telnet 程序的權限執行任意程式碼。
影響
- 權限提升
受影響之系統或技術
- krb5-1.8 以前的 MIT krb5
- krb5-1.0.3 以前的 MIT krb5-appl
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 解決方案:
停用telnet,並使用更安全的遠端登入方案,例如 SSH - krb5-appl-1.0.3 版本含有修補此漏洞的程式。如正使用以前版本,請安裝修補程式:
http://web.mit.edu/kerberos/advisories/2011-008-patch.txt
漏洞識別碼
資料來源
相關連結
分享至