Podatność typu double free w kodzie obsługi błędów usługi krb524d w MIT Kerberos 5 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań wstępnych po stronie atakującego oraz pełnego zakresu możliwych skutków.
▸ Pokaż oryginał (EN)
Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to execute arbitrary code.
Błąd polega na dwukrotnym zwolnieniu tego samego obszaru pamięci (double free) w ścieżce obsługi błędów usługi krb524d. Nieprawidłowe zarządzanie pamięcią tego typu może prowadzić do uszkodzenia sterty (heap corruption), co w konsekwencji może zostać wykorzystane przez atakującego do przejęcia kontroli nad przepływem wykonania programu. Atakujący może wywołać ten stan zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący może wykonać dowolny kod na podatnym systemie z uprawnieniami procesu krb524d, co potencjalnie prowadzi do pełnego przejęcia kontroli nad serwerem Kerberos.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — MIT opublikowało poradnik bezpieczeństwa MITKRB5-SA-2004-002. Producenci dystrybucji (Debian, Gentoo, Conectiva) wydali odpowiednie pakiety aktualizacyjne. Zaleca się niezwłoczną aktualizację pakietu krb5 do wersji załatanej przez danego dostawcę.
MIT Kerberos 5 (krb5) w wersji 1.2.8 i wcześniejszych; dystrybucje Linux zawierające ten komponent, w tym Debian Linux oraz OpenPKG.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian3.0Mit Kerberos 5
APPMit≤ 1.2.8Openpkg
APPOpenpkg2.02.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki