PT-2020-2074 · Mit+1 · Pam Krb5+1

Russ Allbery

·

Publicado

2020-03-31

·

Atualizado

2020-04-04

·

CVE-2020-10595

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do pam-krb5 anteriores à 4.9
Descrição
O problema está relacionado a um estouro de buffer no pam-krb5 que pode causar a execução remota de código quando a biblioteca Kerberos realiza solicitações suplementares. Isso pode ocorrer se um invasor responder a uma solicitação com um comprimento de resposta cuidadosamente escolhido, potencialmente causando um estouro no buffer fornecido pela biblioteca Kerberos subjacente. O efeito pode variar de corrupção de heap a corrupção de pilha, com possível execução de código. Esse caminho de código é usado quando a biblioteca Kerberos realiza solicitações suplementares, como com PKINIT ou a opção de configuração PAM não padrão no prompt.
Recomendações
Para versões anteriores à 4.9, atualize para a versão 4.9 ou posterior para resolver o problema. Como solução temporária, considere desativar as solicitações suplementares da biblioteca Kerberos até que um patch esteja disponível. Restrinja o acesso à biblioteca pam-krb5 para minimizar o risco de exploração. Evite usar a opção de configuração PAM não padrão no prompt até que o problema seja resolvido.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01913
CVE-2020-10595
DLA-2166-1
DSA-4648-1
USN-4314-1

Produtos afetados

Ubuntu
Pam Krb5