ALT-PU-2014-1539-1

Обновление пакета krb5 в ветке sisyphus

Версия1.12-alt2
Задание#118640
Опубликовано2014-04-24
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2015-09675
CRITICAL9.3

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2015-04-28Изменено: 2026-04-30
CVSS 2.0КРИТИЧЕСКАЯ 9.3
CVSS:2.0/AV:N/AC:M/Au:N/C:C/I:C/A:C
CVE-2013-1417
LOW3.5

do_tgs_req.c in the Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.11 before 1.11.4, when a single-component realm name is used, allows remote authenticated users to cause a denial of service (daemon crash) via a TGS-REQ request that triggers an attempted cross-realm referral for a host-based service principal.

Опубликовано: 2013-11-20Изменено: 2026-04-29
CVSS 2.0НИЗКАЯ 3.5
CVSS:2.0/AV:N/AC:M/Au:S/C:N/I:N/A:P