Программа: mod_auth_kerb 5.x (module for Apache)

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.
Уязвимость существует из-за ошибки диапазона в функции "der_get_oid()" в файле spnegokrb5/der_get.c. Атакующий может передать специально сформированные сообщения Kerberos, что вызовет переполнение кучи и приведет систему к отказу в обслуживании.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии