MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
BID:6714
Info
MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
| Bugtraq ID: | 6714 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2003-0059 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 29 2003 12:00AM |
| Updated: | Jul 11 2009 08:06PM |
| Credit: | The discovery of this vulnerability has been credited to Joseph Sokol-Margolis <[email protected]> and Gerald Britton <[email protected]>. |
| Vulnerable: |
MIT Kerberos 5 1.2.2 MIT Kerberos 5 1.2.1 MIT Kerberos 5 1.2 MIT Kerberos 5 1.1.1 |
| Not Vulnerable: |
MIT Kerberos 5 1.2.7 MIT Kerberos 5 1.2.6 MIT Kerberos 5 1.2.5 MIT Kerberos 5 1.2.4 MIT Kerberos 5 1.2.3 |
Discussion
MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
A vulnerability has been discovered MIT Kerberos and Key Distribution Center (KDC). It has been reported that a user within a realm implementing shared keys may be able to spoof another legitimate non-local user.
This issue is exploitable due to insufficent realm transit path verification by the affected software.
This issue affects MIT Kerberos 5 release 1.2.2 and earlier. As this issue affects older releases of Kerberos, a BID may already exist. If this is issue proves to be covered in a previous database entry, this BID will be retired and the correct BID will be updated accordingly.
A vulnerability has been discovered MIT Kerberos and Key Distribution Center (KDC). It has been reported that a user within a realm implementing shared keys may be able to spoof another legitimate non-local user.
This issue is exploitable due to insufficent realm transit path verification by the affected software.
This issue affects MIT Kerberos 5 release 1.2.2 and earlier. As this issue affects older releases of Kerberos, a BID may already exist. If this is issue proves to be covered in a previous database entry, this BID will be retired and the correct BID will be updated accordingly.
Exploit / POC
MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
Solution:
Conectiva has released a security advisory (CLA-2003:639) containing fixes which address this issue. Users are advised to upgrade as soon as possible.
MIT has confirmed this vulnerability and the issue has been addressed in version 1.2.3. Users are advised to upgrade as soon as possible.
MIT Kerberos 5 1.1.1
MIT Kerberos 5 1.2
MIT Kerberos 5 1.2.1
MIT Kerberos 5 1.2.2
Solution:
Conectiva has released a security advisory (CLA-2003:639) containing fixes which address this issue. Users are advised to upgrade as soon as possible.
MIT has confirmed this vulnerability and the issue has been addressed in version 1.2.3. Users are advised to upgrade as soon as possible.
MIT Kerberos 5 1.1.1
-
Red Hat krb5-configs-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-configs-1.1.1-40.i386.rpm -
Red Hat krb5-devel-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-devel-1.1.1-40.i386.rpm -
Red Hat krb5-libs-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-libs-1.1.1-40.i386.rpm -
Red Hat krb5-server-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-server-1.1.1-40.i386.rpm -
Red Hat krb5-workstation-1.1.1-40.i386.rpm
ftp://updates.redhat.com/6.2/en/os/i386/krb5-workstation-1.1.1-40.i386 .rpm
MIT Kerberos 5 1.2
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html
MIT Kerberos 5 1.2.1
-
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html
MIT Kerberos 5 1.2.2
-
MandrakeSoft ftp-client-krb5-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft ftp-client-krb5-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft ftp-server-krb5-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft ftp-server-krb5-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-devel-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-devel-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-libs-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-libs-1.2.2-17.5mdk.i586.rpm
Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-libs-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-server-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-server-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-workstation-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft krb5-workstation-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft telnet-client-krb5-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft telnet-client-krb5-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft telnet-server-krb5-1.2.2-17.5mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
MandrakeSoft telnet-server-krb5-1.2.2-17.5mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
MIT Kerberos 1.2.5
http://web.mit.edu/kerberos/www/krb5-1.2/index.html -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-devel-1.2.2-24.i386.rpm -
Red Hat krb5-devel-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-devel-1.2.2-24.ia64.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-libs-1.2.2-24.i386.rpm -
Red Hat krb5-libs-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-libs-1.2.2-24.ia64.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-server-1.2.2-24.i386.rpm -
Red Hat krb5-server-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-server-1.2.2-24.ia64.rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/krb5-workstation-1.2.2-24.i386 .rpm -
Red Hat krb5-workstation-1.2.2-24.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/krb5-workstation-1.2.2-24.ia64 .rpm
References
MIT Kerberos / Key Distribution Center Shared Key User Spoofing Vulnerability
References:
References: