午夜情,人妻体内射精一区二区三四,真人视讯,在线播放免费人成毛片乱码

當前位置: 首頁 > 服務與支持 > 產品升級公告 > 安全漏洞公告

服務與支持Support

漏洞名稱:MIT Kerberos 5 xdr_nullstring信息泄露漏洞

     發(fā)表日期:2016-04-05 14:43:31

漏洞名稱:MIT Kerberos 5 xdr_nullstring信息泄露漏洞(CVE-2015-8629)
CVE ID:CVE-2015-8629
受影響系統(tǒng):
MIT Kerberos 5 < 1.14.1
MIT Kerberos 5 < 1.13.4
詳細信息:
 
Kerberos是一款廣泛使用的超強加密來驗證客戶端和服務器端的網(wǎng)絡協(xié)議。
 
 
 
MIT Kerberos 5 1.13.4之前版本、1.14.1之前版本,kadmind/lib/kadm5/kadm_rpc_xdr.c/xdr_nullstring函數(shù)未驗證'\0'字符使用是否正確。通過構造的字符串,遠程用戶可獲取敏感信息或造成拒絕服務。
 

漏洞來源:
anonymous
解決方案:
廠商補丁:
 
MIT
---
目前廠商已經發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
 
 
 
http://krbdev.mit.edu/rt/Ticket/Display.html?id=8341
 
https://github.com/krb5/krb5/commit/df17a1224a3406f57477bcd372c61e04c0e5a5bb

主站蜘蛛池模板: 英山县| 克东县| 习水县| 克山县| 册亨县| 思茅市| 五指山市| 云和县| 渭南市| 鹿泉市| 林西县| 新民市| 宁阳县| 越西县| 光山县| 贡觉县| 酒泉市| 宜宾县| 萨迦县| 剑河县| 会理县| 喜德县| 嘉黎县| 湖南省| 兴安县| 团风县| 沈阳市| 新乡市| 威海市| 云南省| 迁西县| 山东省| 万宁市| 彰武县| 铁岭县| 滦平县| 迁安市| 甘德县| 冕宁县| 利辛县| 磴口县|