Podatność w komponencie KDC serwera MIT Kerberos 5 (krb5kdc) pozwala zdalnemu atakującemu na wywołanie awarii usługi (DoS) lub potencjalnie wykonanie dowolnego kodu. Brak ustawienia globalnej zmiennej dla niektórych typów wiadomości krb4 prowadzi do wyłuskania wskaźnika NULL lub podwójnego zwolnienia pamięci (double-free).
▸ Pokaż oryginał (EN)
KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted messages that trigger a NULL pointer dereference or double-free.
Serwer KDC wchodzący w skład MIT Kerberos 5 nie inicjalizuje poprawnie globalnej zmiennej podczas obsługi określonych typów wiadomości protokołu krb4. Atakujący może wysłać spreparowane wiadomości sieciowe, które powodują wyłuskanie wskaźnika NULL (NULL pointer dereference) lub double-free w pamięci procesu. Oba warunki mogą zostać wywołane zdalnie bez uwierzytelnienia, co czyni podatność szczególnie niebezpieczną.
Atakujący może spowodować awarię (crash) usługi KDC, uniemożliwiając uwierzytelnianie w infrastrukturze Kerberos, lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu krb5kdc.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli obsługa protokołu krb4 nie jest wymagana, zaleca się jej wyłączenie w konfiguracji KDC jako środek zaradczy do czasu wdrożenia aktualizacji.
MIT Kerberos 5 (krb5kdc) z włączoną obsługą protokołu krb4; dotknięte systemy obejmują Debian Linux, Canonical Ubuntu Linux oraz produkty Apple (zgodnie z referencjami). Dokładne wersje wskazane są w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical6.066.107.047.10Debian
OSDebian3.14.0Fedora Project Fedora
OSFedoraproject78Mit Kerberos 5
APPMit≤ 1.6.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki