MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
BID:43756
Info
MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
| Bugtraq ID: | 43756 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-1322 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 05 2010 12:00AM |
| Updated: | Apr 13 2015 09:38PM |
| Credit: | Mike Roszkowski |
| Vulnerable: |
Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 LTS Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 amd64 S.u.S.E. openSUSE 11.3 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux HPC Node Optional 6 Redhat Enterprise Linux HPC Node 6 Redhat Enterprise Linux Desktop Optional 6 Redhat Enterprise Linux Desktop 6 Oracle Solaris 11.1 MIT Kerberos 5 1.8.3 MIT Kerberos 5 1.8.2 MIT Kerberos 5 1.8.1 MIT Kerberos 5 1.8 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Gentoo Linux |
| Not Vulnerable: |
Oracle Solaris 11.1.11.4.0 MIT Kerberos 5 1.8.4 |
Discussion
MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
MIT Kerberos is prone to a remote denial-of-service vulnerability caused by a NULL-pointer dereference error.
To exploit this issue, an attacker sends a specially crafted Ticket Granting Server (TGS) request message to a vulnerable KDC service.
An authenticated attacker can exploit this issue to crash the KDC service, resulting in a denial-of-service condition. Due to the nature of this issue, arbitrary code execution may be possible; this has not been confirmed.
MIT Kerberos 5 1.8 through 1.8.3 are vulnerable.
MIT Kerberos is prone to a remote denial-of-service vulnerability caused by a NULL-pointer dereference error.
To exploit this issue, an attacker sends a specially crafted Ticket Granting Server (TGS) request message to a vulnerable KDC service.
An authenticated attacker can exploit this issue to crash the KDC service, resulting in a denial-of-service condition. Due to the nature of this issue, arbitrary code execution may be possible; this has not been confirmed.
MIT Kerberos 5 1.8 through 1.8.3 are vulnerable.
Solution / Fix
MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
MIT Kerberos 5 1.8
Mandriva Linux Mandrake 2010.1 x86_64
MIT Kerberos 5 1.8.1
MIT Kerberos 5 1.8.2
MIT Kerberos 5 1.8.3
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1
-
Mandriva krb5-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-pkinit-openssl-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-ldap-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-workstation-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libkrb53-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libkrb53-devel-1.8.1-5.1mdv2010.1.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva krb5-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-pkinit-openssl-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-ldap-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-workstation-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64krb53-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64krb53-devel-1.8.1-0.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva krb5-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-pkinit-openssl-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-ldap-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-workstation-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libkrb53-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libkrb53-devel-1.8.1-0.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/
MIT Kerberos 5 1.8
-
MIT 2010-006-patch
http://web.mit.edu/kerberos/advisories/2010-006-patch.txt
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva krb5-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-pkinit-openssl-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-server-ldap-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva krb5-workstation-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64krb53-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64krb53-devel-1.8.1-5.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/
MIT Kerberos 5 1.8.1
-
MIT 2010-006-patch
http://web.mit.edu/kerberos/advisories/2010-006-patch.txt
MIT Kerberos 5 1.8.2
-
MIT 2010-006-patch
http://web.mit.edu/kerberos/advisories/2010-006-patch.txt
MIT Kerberos 5 1.8.3
-
MIT 2010-006-patch
http://web.mit.edu/kerberos/advisories/2010-006-patch.txt
References
MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
References:
References: