Уязвимость бесконечной рекурсии в MIT Kerberos 5 из-за отсутствия предела рекурсии при использовании BER кодировки
Описание
В MIT Kerberos 5 присутствует уязвимость, связанная с отсутствием ограничения на рекурсию при обработке сообщений Kerberos, закодированных с использованием ASN.1
и поддерживающих неопределенную длину BER
. Это происходит из-за отсутствия ограничения рекурсии в файле lib/krb5/asn.1/asn1_encode.c
.
Затронутые версии ПО
- MIT Kerberos 5 до релиза 1.17.2
- Версии 1.18.x до релиза 1.18.3
Тип уязвимости
Бесконечная рекурсия
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
MIT Kerberos 5 (aka krb5) before 1.17.2 and 1.18.x before 1.18.3 allows unbounded recursion via an ASN.1-encoded Kerberos message because the lib/krb5/asn.1/asn1_encode.c support for BER indefinite lengths lacks a recursion limit.
MIT Kerberos 5 (aka krb5) before 1.17.2 and 1.18.x before 1.18.3 allows unbounded recursion via an ASN.1-encoded Kerberos message because the lib/krb5/asn.1/asn1_encode.c support for BER indefinite lengths lacks a recursion limit.
MIT Kerberos 5 (aka krb5) before 1.17.2 and 1.18.x before 1.18.3 allow ...
EPSS
7.5 High
CVSS3
5 Medium
CVSS2