PT-2020-2074 · Mit+1 · Pam Krb5+1
Russ Allbery
·
Publicado
2020-03-31
·
Atualizado
2020-04-04
·
CVE-2020-10595
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do pam-krb5 anteriores à 4.9
Descrição
O problema está relacionado a um estouro de buffer no pam-krb5 que pode causar a execução remota de código quando a biblioteca Kerberos realiza solicitações suplementares. Isso pode ocorrer se um invasor responder a uma solicitação com um comprimento de resposta cuidadosamente escolhido, potencialmente causando um estouro no buffer fornecido pela biblioteca Kerberos subjacente. O efeito pode variar de corrupção de heap a corrupção de pilha, com possível execução de código. Esse caminho de código é usado quando a biblioteca Kerberos realiza solicitações suplementares, como com PKINIT ou a opção de configuração PAM não padrão no prompt.
Recomendações
Para versões anteriores à 4.9, atualize para a versão 4.9 ou posterior para resolver o problema. Como solução temporária, considere desativar as solicitações suplementares da biblioteca Kerberos até que um patch esteja disponível. Restrinja o acesso à biblioteca pam-krb5 para minimizar o risco de exploração. Evite usar a opção de configuração PAM não padrão no prompt até que o problema seja resolvido.
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ubuntu
Pam Krb5