MIT Kerberos 5 ASN.1解码远程拒绝服务漏洞 CVE-2004-0644 CNNVD-200409-083

5.0 AV AC AU C I A
发布: 2004-09-28
修订: 2020-01-21

Abstract Syntax Notation 1 (ASN.1)是用于多个应用程序和设备的数据标准,允许数据可在各种平台传递。 MIT Kerberos 5中的ASN.1解码库存在问题,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。 ASN.1解码库在处理不确定长度BER编码数据时存在问题,可导致asn1buf_skiptail()中触发无限循环,导致应用程序产生拒绝服务。未授权攻击者可以使KDC或应用服务程序由于无限循环而挂起。或者攻击者伪造合法KDC或应用服务器可引起客户端由于无限循环而挂起。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息