FreeBSD:krb5 -- kpasswd(密码变更)服务中的 UDP ping-pong 漏洞。[CVE-2002-2443] (e3f64457-cccd-11e2-af76-206a8a720317)

medium Nessus 插件 ID 66777

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

尚未发布公告。

1.11.3 之前的 MIT Kerberos 5(又称为 krb5)中 kadmind 的 kpasswd 服务中的 schpw.c 在发送响应之前未正确验证 UDP 数据包,这样允许远程攻击者通过伪造的可触发通信循环的数据包来造成拒绝服务(CPU 和带宽消耗),这一点已由 krb_pingpong.nasl 证实,此问题与 CVE-1999-0103 有关。[CVE-2002-2443]。

解决方案

更新受影响的程序包。

另见

http://web.mit.edu/kerberos/www/krb5-1.11/

http://www.nessus.org/u?c26750fe

插件详情

严重性: Medium

ID: 66777

文件名: freebsd_pkg_e3f64457cccd11e2af76206a8a720317.nasl

版本: 1.6

类型: local

发布时间: 2013/6/4

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:krb5

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/6/3

漏洞发布日期: 2013/5/10

参考资料信息

CVE: CVE-2002-2443