Описание
Уязвимость krb5
Наименование уязвимого пакета
krb5-devel
krb5-libs
krb5-pkinit
krb5-server
krb5-server-ldap
krb5-tests
krb5-workstation
libkadm5
Пакет обновления
krb5-devel-0:1.20.1-1.el7.x86_64
krb5-libs-0:1.20.1-1.el7.x86_64
krb5-pkinit-0:1.20.1-1.el7.x86_64
krb5-server-0:1.20.1-1.el7.x86_64
krb5-server-ldap-0:1.20.1-1.el7.x86_64
krb5-tests-0:1.20.1-1.el7.x86_64
krb5-workstation-0:1.20.1-1.el7.x86_64
libkadm5-0:1.20.1-1.el7.x86_64
Версия уязвимого пакета младше
1.20.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) krb5 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
26.06.2026
CVE-2021-37750
Идентификатор БДУ ФСТЭК России:
BDU:2026-01437Описание уязвимости:
Уязвимость компонента kdc/do_tgs_req.c сетевого протокола аутентификации Kerberos связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
4 Medium
CVSS2