MIT Kerberos KDC跨域Referral空指针引用拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 37486 CVE ID: CVE-2009-3295 Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。MIT Kerberos 5是一种常用的开源Kerberos实现。 krb5的KDC跨域referral处理代码中存在空指针引用漏洞,未经认证的远程攻击者可以通过发送特制请求导致KDC崩溃。 MIT Kerberos 5 1.7 临时解决方法: * 通过使用no_host_referral = *设置禁用域referral功能: [kdcdefaults] no_host_referral = * 或者 [realms] EXAMPLE.COM = { # ... other configuration settings ... no_host_referral = * } 厂商补丁: MIT --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://web.mit.edu/kerberos/advisories/2009-003-patch.txt

0%
暂无可用Exp或PoC
当前有0条受影响产品信息