Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240911-04

Опубликовано: 11 сент. 2024
Источник: redos

Описание

Множественные уязвимости krb5-server

Наименование уязвимого пакета

krb5-server

Пакет обновления

krb5-server-0:1.20.1-4.el7.x86_64

Версия уязвимого пакета младше

1.20.1-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета krb5 или Установить обновление для пакета(ов) krb5

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.09.2024

CVE-2024-37370

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость сетевого протокола аутентификации Kerberos связана с изменением открытого поля Extra Count конфиденциального токена оболочки GSS krb5. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, оказывать влияние на целостность и работу системы

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-37371

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость сетевого протокола аутентификации Kerberos связана с вызвать чтением памяти во время обработки токена сообщения GSS. Эксплуатация уязвимости позволяет нарушителю,действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

9.1 Critical

CVSS3

9.4 Critical

CVSS2