LINUX.ORG.RU

Критические уязвимости в MIT Kerberos


0

0

2 из 3 уязвимостей могут привести к полной компрометации Kerberos realm и выполнению кода на KDC. Подвержены версии krb5 до 1.4.1, включительно. CVE: CAN-2005-1689, CAN-2005-1174, CAN-2005-1175.

Уязвимости будут исправлены в MIT Kerberos 1.4.2.

Технические подробности:
http://web.mit.edu/kerberos/advisorie...
http://web.mit.edu/kerberos/advisorie...

>>> Подробности на КомпьюЛенте

★★★★★

Проверено: Demetrio ()

Ответ на: комментарий от bbk123

"...эксплойтов для найденных уязвимостей пока обнаружено не было..." Эти две уязвимости чисто теоретические,

bochs ★★★
()

Кстати о птичках... на сей богательне (правда в переделанном виде) основана AD в windows 2k/2k3

Ждем сообщений от M$

edwin
()
Ответ на: комментарий от edwin

>Ждем сообщений от M$

По ссылке написано: "Red Hat, Turbolinux и Gentoo предлагают патчи для собственных версий операционной системы Linux. Для пользователей продуктов корпорации Microsoft, применяющей собственную версию Kerberos, уязвимости опасности не представляют."

anonymous
()
Ответ на: комментарий от anonymous

> Для пользователей продуктов корпорации Microsoft, применяющей собственную версию Kerberos, уязвимости опасности не представляют."

Мало ли что там написано. Я тоже могу много кое-чего написать .... товарисчи из M$ всегда славились тем, что скрывали баги и дыры. Так что вероятнось наличия скрытых проблем очень велика.

edwin
()
Ответ на: комментарий от bbk123

> Чем тебе лицензия MIT не подходит?

она не подходит не мне одному - почему-то не образуются большие и активные сообщества вокруг этой лицензии, способные эффективно искать и устранять дыры.

anonymous
()
Ответ на: комментарий от anonymous

Тоесть ты считаешь нахождение и устранение данных дыр в MIT Kerberos неэффективным?

bbk123 ★★★★★
()

правильные пацаны используют автологин

anonymous
()
Ответ на: комментарий от anonymous

Ерунда. Хеймдал два последних релиза баги в telnet(d) отлавливал. В последнем (0.7) - бажище в kxd. Концептуально Цербер крайне правильная вещь, но реализации подкачали. Это точно также как с социализмом.

geekkoo
()
Ответ на: комментарий от geekkoo

расскажи это шведам и китайцам

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.