English | Deutsch | Español | Português
 ID de Usuario:
 Contraseña:
Nuevo usuario
 Acerca de:   Dedicada | Avanzada | Estándar | Periódica | Sin Riesgo | Escritorio | Básica | Individual | Sello | FAQ
  Resumen de Precio/Funciones | Ordenar  | Nuevas Vulnerabilidades | Confidencialidad | Búsqueda de Vulnerabilidad
 Búsqueda de    
Vulnerabilidad   
    Buscar 73247 Descripciones CVE y
39212 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.69352
Categoría:Ubuntu Local Security Checks
Título:Ubuntu USN-1088-1 (krb5)
Resumen:Ubuntu USN-1088-1 (krb5)
Descripción:The remote host is missing an update to krb5
announced via advisory USN-1088-1.

Details follow:

Cameron Meadors discovered that the MIT Kerberos 5 Key Distribution
Center (KDC) daemon is vulnerable to a double-free condition if
the Public Key Cryptography for Initial Authentication (PKINIT)
capability is enabled. This could allow a remote attacker to cause
a denial of service.

Solution:
The problem can be corrected by upgrading your system to the
following package versions:

Ubuntu 9.10:
krb5-kdc 1.7dfsg~
beta3-1ubuntu0.12

Ubuntu 10.04 LTS:
krb5-kdc 1.8.1+dfsg-2ubuntu0.8

Ubuntu 10.10:
krb5-kdc 1.8.1+dfsg-5ubuntu0.6

In general, a standard system update will make all the necessary changes.

http://www.securityspace.com/smysecure/catid.html?in=USN-1088-1

Risk factor : High
Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-0284
Bugtraq: 20110315 MITKRB5-SA-2011-003 [CVE-2011-0284] KDC double-free when PKINIT enabled (Google Search)
http://www.securityfocus.com/archive/1/archive/1/517029/100/0/threaded
http://lists.fedoraproject.org/pipermail/package-announce/2011-March/056579.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-March/056573.html
http://lists.fedoraproject.org/pipermail/package-announce/2011-March/056413.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:048
http://www.redhat.com/support/errata/RHSA-2011-0356.html
SuSE Security Announcement: SUSE-SR:2011:005 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00000.html
http://www.ubuntu.com/usn/USN-1088-1
CERT/CC vulnerability note: VU#943220
http://www.kb.cert.org/vuls/id/943220
BugTraq ID: 46881
http://www.securityfocus.com/bid/46881
http://osvdb.org/71183
http://securitytracker.com/id?1025216
http://secunia.com/advisories/43783
http://secunia.com/advisories/43700
http://secunia.com/advisories/43760
http://secunia.com/advisories/43881
http://www.vupen.com/english/advisories/2011/0672
http://www.vupen.com/english/advisories/2011/0673
http://www.vupen.com/english/advisories/2011/0680
http://www.vupen.com/english/advisories/2011/0722
http://www.vupen.com/english/advisories/2011/0763
XForce ISS Database: kerberos-perpareerroras-code-execution(66101)
http://xforce.iss.net/xforce/xfdb/66101
CopyrightCopyright (c) 2011 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 39212 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.

Registro de Nuevo Usuario
Email:
Usuario:
Contraseña:
Envíeme por email sus boletines mensuales, informándome los últimos servicios, mejoras y encuestas.
Por favor envíeme por email un anuncio de prueba de vulnerabilidades siempre que se agregue una nueva prueba.
   Privacidad
Ingreso de Usuario Registrado
 
Usuario:   
Contraseña:  

 ¿Olvidó su usuario o contraseña??
Email/ID de Usario:




Principal | Acerca de Nosotros | Contáctenos | Programas de Asociado | Privacidad | Listas de Correo | Abuso
Auditorías de Seguridad | DNS Administrado | Monitoreo de Red | Analizador de Sitio | Informes de Investigación de Internet
Prueba de Web | Whois

© 1998-2014 E-Soft Inc. Todos los derechos reservados.