CRITICAL🇬🇧 English

CVE-2004-0772

Double free w krb524d — RCE w MIT Kerberos 5

CVSS 9.8v3.1pub. 2004-10-20upd. 2026-04-16

Podatność typu double free w kodzie obsługi błędów usługi krb524d w MIT Kerberos 5 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań wstępnych po stronie atakującego oraz pełnego zakresu możliwych skutków.

Pokaż oryginał (EN)

Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na dwukrotnym zwolnieniu tego samego obszaru pamięci (double free) w ścieżce obsługi błędów usługi krb524d. Nieprawidłowe zarządzanie pamięcią tego typu może prowadzić do uszkodzenia sterty (heap corruption), co w konsekwencji może zostać wykorzystane przez atakującego do przejęcia kontroli nad przepływem wykonania programu. Atakujący może wywołać ten stan zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może wykonać dowolny kod na podatnym systemie z uprawnieniami procesu krb524d, co potencjalnie prowadzi do pełnego przejęcia kontroli nad serwerem Kerberos.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — MIT opublikowało poradnik bezpieczeństwa MITKRB5-SA-2004-002. Producenci dystrybucji (Debian, Gentoo, Conectiva) wydali odpowiednie pakiety aktualizacyjne. Zaleca się niezwłoczną aktualizację pakietu krb5 do wersji załatanej przez danego dostawcę.

Kogo dotyczy

MIT Kerberos 5 (krb5) w wersji 1.2.8 i wcześniejszych; dystrybucje Linux zawierające ten komponent, w tym Debian Linux oraz OpenPKG.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    3.0
  • Mit Kerberos 5

    APP
    Mit
    ≤ 1.2.8
  • Openpkg

    APP
    Openpkg
    2.02.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki