CRITICAL✓ PATCH🇬🇧 English

CVE-2008-0062

NULL pointer dereference i double-free w MIT Kerberos 5 KDC (krb5kdc)

CVSS 9.8v3.1pub. 2008-03-19upd. 2026-04-23

Podatność w komponencie KDC serwera MIT Kerberos 5 (krb5kdc) pozwala zdalnemu atakującemu na wywołanie awarii usługi (DoS) lub potencjalnie wykonanie dowolnego kodu. Brak ustawienia globalnej zmiennej dla niektórych typów wiadomości krb4 prowadzi do wyłuskania wskaźnika NULL lub podwójnego zwolnienia pamięci (double-free).

Pokaż oryginał (EN)

KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted messages that trigger a NULL pointer dereference or double-free.

🤖 Analiza AI
Jak działa

Serwer KDC wchodzący w skład MIT Kerberos 5 nie inicjalizuje poprawnie globalnej zmiennej podczas obsługi określonych typów wiadomości protokołu krb4. Atakujący może wysłać spreparowane wiadomości sieciowe, które powodują wyłuskanie wskaźnika NULL (NULL pointer dereference) lub double-free w pamięci procesu. Oba warunki mogą zostać wywołane zdalnie bez uwierzytelnienia, co czyni podatność szczególnie niebezpieczną.

Skutki

Atakujący może spowodować awarię (crash) usługi KDC, uniemożliwiając uwierzytelnianie w infrastrukturze Kerberos, lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu krb5kdc.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli obsługa protokołu krb4 nie jest wymagana, zaleca się jej wyłączenie w konfiguracji KDC jako środek zaradczy do czasu wdrożenia aktualizacji.

Kogo dotyczy

MIT Kerberos 5 (krb5kdc) z włączoną obsługą protokołu krb4; dotknięte systemy obejmują Debian Linux, Canonical Ubuntu Linux oraz produkty Apple (zgodnie z referencjami). Dokładne wersje wskazane są w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    6.066.107.047.10
  • Debian

    OS
    Debian
    3.14.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    78
  • Mit Kerberos 5

    APP
    Mit
    ≤ 1.6.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki