JVNDB-2014-007925 |
MIT Kerberos 5 の libgssapi_krb5 ライブラリの lib/gssapi/krb5/process_context_token.c におけるサービス運用妨害 (DoS) の脆弱性 |
MIT Kerberos 5 (別名 krb5) の libgssapi_krb5 ライブラリの lib/gssapi/krb5/process_context_token.c の krb5_gss_process_context_token 関数は、セキュリティコンテキストハンドルを適切に保持しないため、サービス運用妨害 (解放済みメモリの使用、二重解放、およびデーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 |
CVE-2014-5352 |
9 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007925.html |
2014-11-06 |
2015-06-08 |
View
|
JVNDB-2014-007924 |
MIT Kerberos 5 の lib/rpc/auth_gssapi_misc.c の auth_gssapi_unwrap_data 関数におけるサービス運用妨害 (DoS) の脆弱性 |
MIT Kerberos 5 (別名 krb5) の lib/rpc/auth_gssapi_misc.c の auth_gssapi_unwrap_data 関数は、部分的な XDR のデシリアライズを適切に処理しないため、サービス運用妨害 (解放済みメモリの使用、二重解放、およびデーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 |
CVE-2014-9421 |
9 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007924.html |
2014-12-28 |
2015-06-08 |
View
|
JVNDB-2014-007923 |
MIT Kerberos 5 の kadmind の kadmin/server/kadm_rpc_svc.c における kadmin/* 認証チェックを回避される脆弱性 |
MIT Kerberos 5 (別名 krb5) の kadmind の kadmin/server/kadm_rpc_svc.c 内の check_rpcsec_auth 関数には、kadmin/* 認証チェックを回避される、および管理アクセス権を取得される脆弱性が存在します。 |
CVE-2014-9422 |
6.1 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007923.html |
2014-12-30 |
2015-06-08 |
View
|
JVNDB-2014-007922 |
MIT Kerberos 5 の lib/rpc/svc_auth_gss.c の svcauth_gss_accept_sec_context 関数における重要な情報を取得される脆弱性 |
MIT Kerberos 5 (別名 krb5) の lib/rpc/svc_auth_gss.c の svcauth_gss_accept_sec_context 関数は、クライアントに初期化されていないインターポーザデータを送信するため、プロセスヒープメモリから重要な情報を取得される脆弱性が存在します。 |
CVE-2014-9423 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007922.html |
2014-12-30 |
2015-06-08 |
View
|
JVNDB-2014-007921 |
MIT Kerberos 5 におけるサービス運用妨害 (DoS) の脆弱性 |
MIT Kerberos 5 (別名 krb5) は、krb5_read_message のデータフィールドが " |