MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
BID:6712
Info
MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
| Bugtraq ID: | 6712 |
| Class: | Design Error |
| CVE: |
CVE-2003-0060 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 28 2003 12:00AM |
| Updated: | Jul 11 2009 08:06PM |
| Credit: | The discovery of this vulnerability has been credited to E. Larry Lidz <[email protected]>. |
| Vulnerable: |
MIT Kerberos 5 1.2.4 MIT Kerberos 5 1.2.3 MIT Kerberos 5 1.2.2 MIT Kerberos 5 1.2.1 MIT Kerberos 5 1.2 MIT Kerberos 5 1.1.1 |
| Not Vulnerable: |
MIT Kerberos 5 1.2.7 MIT Kerberos 5 1.2.6 MIT Kerberos 5 1.2.5 |
Discussion
MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
A number of vulnerabilities have been reported in MIT Kerberos Key Distribution Center (KDC). It has been reported that various printf functions fail to supply sufficient format specifiers when handling user-supplied data.
By supplying a malicious string to KDC, containing format specifiers designed to overwrite sensitve memory, it may be possible under some circumstances for an unauthenticated attacker to execute arbitrary commands.
As this issue affects older releases of Kerberos, a BID may already exist. If this is issue proves to be covered in a previous database entry, this BID will be retired and the correct BID will be updated accordingly.
A number of vulnerabilities have been reported in MIT Kerberos Key Distribution Center (KDC). It has been reported that various printf functions fail to supply sufficient format specifiers when handling user-supplied data.
By supplying a malicious string to KDC, containing format specifiers designed to overwrite sensitve memory, it may be possible under some circumstances for an unauthenticated attacker to execute arbitrary commands.
As this issue affects older releases of Kerberos, a BID may already exist. If this is issue proves to be covered in a previous database entry, this BID will be retired and the correct BID will be updated accordingly.
Exploit / POC
MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
Solution:
This issue has been addressed in MIT Kerberos 1.2.5 and later. Users are advised to upgrade to as soon as possible.
Red Hat has released an advisory (RHSA-2003:051-01) to address this issue.
Please see the attached adivosry reference for details on obtaining and
applying fixes.
Conectiva has released a security advisory (CLA-2003:639) containing fixes which address this issue. Users are advised to upgrade as soon as possible.
MIT Kerberos 5 1.1.1
MIT Kerberos 5 1.2
MIT Kerberos 5 1.2.1
MIT Kerberos 5 1.2.2
MIT Kerberos 5 1.2.3
MIT Kerberos 5 1.2.4
Solution:
This issue has been addressed in MIT Kerberos 1.2.5 and later. Users are advised to upgrade to as soon as possible.
Red Hat has released an advisory (RHSA-2003:051-01) to address this issue.
Please see the attached adivosry reference for details on obtaining and
applying fixes.
Conectiva has released a security advisory (CLA-2003:639) containing fixes which address this issue. Users are advised to upgrade as soon as possible.
MIT Kerberos 5 1.1.1
-
Red Hat krb5-configs-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-configs-1.1.1-40.i386.rpm -
Red Hat krb5-devel-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-devel-1.1.1-40.i386.rpm -
Red Hat krb5-libs-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-libs-1.1.1-40.i386.rpm -
Red Hat krb5-server-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-server-1.1.1-40.i386.rpm -
Red Hat krb5-workstation-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-workstation-1.1.1-40.i386 .rpm
MIT Kerberos 5 1.2
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html
MIT Kerberos 5 1.2.1
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html
MIT Kerberos 5 1.2.2
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-devel-1.2.2-24.ia64.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-libs-1.2.2-24.ia64.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-server-1.2.2-24.ia64.rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-workstation-1.2.2-24.ia64 .rpm
MIT Kerberos 5 1.2.3
-
Conectiva krb5-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-1.2.8-1U80_1cl.i386.rp m -
Conectiva krb5-apps-clients-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-apps-clients-1.2.8-1U8 0_1cl.i386.rpm -
Conectiva krb5-apps-servers-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-apps-servers-1.2.8-1U8 0_1cl.i386.rpm -
Conectiva krb5-client-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-client-1.2.8-1U80_1cl. i386.rpm -
Conectiva krb5-devel-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-devel-1.2.8-1U80_1cl.i 386.rpm -
Conectiva krb5-devel-static-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-devel-static-1.2.8-1U8 0_1cl.i386.rpm -
Conectiva krb5-doc-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-doc-1.2.8-1U80_1cl.i38 6.rpm -
Conectiva krb5-server-1.2.8-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/krb5-server-1.2.8-1U80_1cl. i386.rpm -
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html
MIT Kerberos 5 1.2.4
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html -
Red Hat krb5-devel-1.2.4-11.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/krb5-devel-1.2.4-11.i386.rpm -
Red Hat krb5-libs-1.2.4-11.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/krb5-libs-1.2.4-11.i386.rpm -
Red Hat krb5-server-1.2.4-11.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/krb5-server-1.2.4-11.i386.rpm -
Red Hat krb5-workstation-1.2.4-11.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/krb5-workstation-1.2.4-11.i386 .rpm
References
MIT Kerberos Key Distribution Center Remote Format String Vulnerabilities
References:
References: