Опасность: | Низкая |
Наличие исправления: | Инстуркции по устранению |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:W/RC:C) = Base:5/Temporal:4 |
CVE ID: | CVE-2002-2443 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Kerberos 5.x |
Уязвимые версии: Kerberos все версии
Описание:
Уязвимость позволяет злоумышленнику произвести DoS атаку.
Уязвимость существует из-за того, что приложение kpasswd не правильно обрабатывает UDP-пакеты. Удаленный пользователь может произвести DoS атаку.
URL производителя: http://web.mit.edu/kerberos/www/
Решение: Установите обновление из git репозитория.
Ссылки:
https://github.com/krb5/krb5/commit/cf1a0c411b2668c57c41e9c4efd15ba17b6b322c
http://seclists.org/oss-sec/2013/q2/316