JVN Info.
- Id
- 20152
- Name
- JVNDB-2013-001727
- Title
- MIT Kerberos の鍵配布センタの PKINIT の実装におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- MIT Kerberos の鍵配布センタ (KDC) の PKINIT の実装における、plugins/preauth/pkinit/pkinit_crypto_openssl.c 内の pkinit_check_kdc_pkid 関数は、X.509 証明書よりフィールドを抽出する際、エラーを適切に処理しないため、サービス運用妨害 (Null ポインタデリファレンスおよびデーモンクラッシュ) 状態となる脆弱性が存在します。
- Nvdinfo
- CVE-2013-1415
- Cvssv2
- 7.1
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001727.html
- Published Date
- 2013-02-21
- Registered Date
- 2013-03-06
- Last Updated Date
- 2013-10-31