中危 MIT kerberos 5 'ldap_principal2.c'缓冲区溢出漏洞

CVE编号

CVE-2014-4345

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2014-08-14
漏洞描述
Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。MIT Kerberos 5是开源Kerberos实现。

MIT kerberos 5 'ldap_principal2.c'存在缓冲区溢出漏洞,允许攻击者利用此漏洞在用户上下文中执行任意代码。
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://web.mit.edu/kerberos/www/
参考链接
http://advisories.mageia.org/MGASA-2014-0345.html
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://krbdev.mit.edu/rt/Ticket/Display.html?id=7980
http://linux.oracle.com/errata/ELSA-2014-1255.html
http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136640.html
http://lists.fedoraproject.org/pipermail/package-announce/2014-August/137056.html
http://lists.opensuse.org/opensuse-security-announce/2014-08/msg00009.html
http://lists.opensuse.org/opensuse-updates/2014-08/msg00030.html
http://rhn.redhat.com/errata/RHSA-2014-1255.html
http://rhn.redhat.com/errata/RHSA-2015-0439.html
http://secunia.com/advisories/59102
http://secunia.com/advisories/59415
http://secunia.com/advisories/59993
http://secunia.com/advisories/60535
http://secunia.com/advisories/60776
http://secunia.com/advisories/61314
http://secunia.com/advisories/61353
http://security.gentoo.org/glsa/glsa-201412-53.xml
http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2014-001.txt
http://www.debian.org/security/2014/dsa-3000
http://www.mandriva.com/security/advisories?name=MDVSA-2014:165
http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
http://www.osvdb.org/109908
http://www.securityfocus.com/bid/69168
http://www.securitytracker.com/id/1030705
https://blogs.oracle.com/sunsecurity/entry/cve_2014_4345_numeric_errors
https://bugzilla.redhat.com/show_bug.cgi?id=1128157
https://exchange.xforce.ibmcloud.com/vulnerabilities/95212
https://github.com/krb5/krb5/commit/dc7ed55c689d57de7f7408b34631bf06fec9dab1
https://github.com/krb5/krb5/pull/181
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 mit kerberos_5 1.10 -
运行在以下环境
应用 mit kerberos_5 1.10.1 -
运行在以下环境
应用 mit kerberos_5 1.10.2 -
运行在以下环境
应用 mit kerberos_5 1.10.3 -
运行在以下环境
应用 mit kerberos_5 1.10.4 -
运行在以下环境
应用 mit kerberos_5 1.11 -
运行在以下环境
应用 mit kerberos_5 1.11.1 -
运行在以下环境
应用 mit kerberos_5 1.11.2 -
运行在以下环境
应用 mit kerberos_5 1.11.3 -
运行在以下环境
应用 mit kerberos_5 1.11.4 -
运行在以下环境
应用 mit kerberos_5 1.11.5 -
运行在以下环境
应用 mit kerberos_5 1.12 -
运行在以下环境
应用 mit kerberos_5 1.12.1 -
运行在以下环境
应用 mit kerberos_5 1.6 -
运行在以下环境
应用 mit kerberos_5 1.6.1 -
运行在以下环境
应用 mit kerberos_5 1.6.2 -
运行在以下环境
应用 mit kerberos_5 1.7 -
运行在以下环境
应用 mit kerberos_5 1.7.1 -
运行在以下环境
应用 mit kerberos_5 1.8 -
运行在以下环境
应用 mit kerberos_5 1.8.1 -
运行在以下环境
应用 mit kerberos_5 1.8.2 -
运行在以下环境
应用 mit kerberos_5 1.8.3 -
运行在以下环境
应用 mit kerberos_5 1.8.4 -
运行在以下环境
应用 mit kerberos_5 1.8.5 -
运行在以下环境
应用 mit kerberos_5 1.8.6 -
运行在以下环境
应用 mit kerberos_5 1.9 -
运行在以下环境
应用 mit kerberos_5 1.9.1 -
运行在以下环境
应用 mit kerberos_5 1.9.2 -
运行在以下环境
应用 mit kerberos_5 1.9.3 -
运行在以下环境
应用 mit kerberos_5 1.9.4 -
运行在以下环境
系统 amazon_AMI krb5 * Up to
(excluding)
1.10.3-33.28.amzn1
运行在以下环境
系统 centos_5 krb5-devel * Up to
(excluding)
1.6.1-80.el5_11
运行在以下环境
系统 centos_6 krb5 * Up to
(excluding)
1.10.3-33.el6
运行在以下环境
系统 centos_7 krb5 * Up to
(excluding)
1.12.2-14.el7
运行在以下环境
系统 debian DPKG * Up to
(excluding)
1.12.1+dfsg-7
运行在以下环境
系统 debian_10 krb5 * Up to
(excluding)
1.12.1+dfsg-7
运行在以下环境
系统 debian_11 krb5 * Up to
(excluding)
1.12.1+dfsg-7
运行在以下环境
系统 debian_12 krb5 * Up to
(excluding)
1.12.1+dfsg-7
运行在以下环境
系统 debian_6 krb5 * Up to
(excluding)
1.8.3+dfsg-4squeeze8
运行在以下环境
系统 debian_7 krb5 * Up to
(excluding)
1.10.1+dfsg-5+deb7u2
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to
(excluding)
1.6.1-80.el5_11
运行在以下环境
系统 oracle_6 oraclelinux-release * Up to
(excluding)
1.10.3-33.el6
运行在以下环境
系统 oracle_7 oraclelinux-release * Up to
(excluding)
1.12.2-14.el7
运行在以下环境
系统 redhat_5 krb5-devel * Up to
(excluding)
0:1.6.1-80.el5_11
运行在以下环境
系统 redhat_6 krb5-devel * Up to
(excluding)
0:1.10.3-33.el6
运行在以下环境
系统 redhat_7 krb5-devel * Up to
(excluding)
1.12.2-14.el7
运行在以下环境
系统 suse_12 krb5 * Up to
(excluding)
1.12.1-6
运行在以下环境
系统 ubuntu_12.04.5_lts krb5 * Up to
(excluding)
1.10+dfsg~beta1-2ubuntu0.5
运行在以下环境
系统 ubuntu_14.04 krb5 * Up to
(excluding)
1.12+dfsg-2ubuntu4.2
运行在以下环境
系统 ubuntu_14.04.6_lts krb5 * Up to
(excluding)
1.12+dfsg-2ubuntu4.2
阿里云评分
5.7
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    全局影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    数据泄露
  • 数据完整性
    无影响
  • 服务器危害
    DoS
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-189 数值错误
阿里云安全产品覆盖情况