Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2013-0656

Опубликовано: 18 мар. 2013
Источник: oracle-oval
Платформа: Oracle Linux 6

Описание

ELSA-2013-0656: krb5 security update (MODERATE)

[1.10.3-10.1]

  • incorporate upstream patch to fix a NULL pointer dereference when the client supplies an otherwise-normal-looking PKINIT request (CVE-2013-1415, #917909)
  • add patch to avoid dereferencing a NULL pointer in the KDC when handling a draft9 PKINIT request (#917909, CVE-2012-1016)

Обновленные пакеты

Oracle Linux 6

Oracle Linux x86_64

krb5-devel

1.10.3-10.el6_4.1

krb5-libs

1.10.3-10.el6_4.1

krb5-pkinit-openssl

1.10.3-10.el6_4.1

krb5-server

1.10.3-10.el6_4.1

krb5-server-ldap

1.10.3-10.el6_4.1

krb5-workstation

1.10.3-10.el6_4.1

Oracle Linux i686

krb5-devel

1.10.3-10.el6_4.1

krb5-libs

1.10.3-10.el6_4.1

krb5-pkinit-openssl

1.10.3-10.el6_4.1

krb5-server

1.10.3-10.el6_4.1

krb5-server-ldap

1.10.3-10.el6_4.1

krb5-workstation

1.10.3-10.el6_4.1

Связанные CVE

Связанные уязвимости

fstec
больше 12 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 12 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

ubuntu
больше 12 лет назад

The pkinit_check_kdc_pkid function in plugins/preauth/pkinit/pkinit_crypto_openssl.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 and 1.11.x before 1.11.1 does not properly handle errors during extraction of fields from an X.509 certificate, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a malformed KRB5_PADATA_PK_AS_REQ AS-REQ request.

redhat
больше 12 лет назад

The pkinit_check_kdc_pkid function in plugins/preauth/pkinit/pkinit_crypto_openssl.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 and 1.11.x before 1.11.1 does not properly handle errors during extraction of fields from an X.509 certificate, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a malformed KRB5_PADATA_PK_AS_REQ AS-REQ request.

nvd
больше 12 лет назад

The pkinit_check_kdc_pkid function in plugins/preauth/pkinit/pkinit_crypto_openssl.c in the PKINIT implementation in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) before 1.10.4 and 1.11.x before 1.11.1 does not properly handle errors during extraction of fields from an X.509 certificate, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a malformed KRB5_PADATA_PK_AS_REQ AS-REQ request.