[TLP:CLEAR] MIT Kerberos 5 opravuje 2 zraniteľnosti
MIT verziou 1.21.3 opravuje 2 zraniteľnosti v produkte Kerberos 5 [1].
Útočníkovi je umožnené spôsobiť DoS útok, nesprávne spracovanie dát alebo únik dát z pamäte postihnutého stroja zasielaním špeciálne vytvorených paketov [1].
Zraniteľnosť sa nachádza v produkte Kerberos 5 vo verziách <1.21.3
Viac informácií:
- CVE-2024-37371 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-125: Out-of-bounds Read at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 26. 6. 2024.
Útočníkovi je umožnené vykonať DoS útok alebo spôsobiť nesprávne spracovanie dát zasielaním špeciálne vytvorených paketov [1].
Zraniteľnosť sa nachádza v produkte Kerberos 5 vo verziách <1.21.3
Viac informácií:
- CVE-2024-37370 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-130: Improper Handling of Length Parameter Inconsistency at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 26. 6. 2023.